Le uniche informazioni che ho trovato congruenti con quel tipo di log è l'azione di qualche software p2p (Gnutella,Limewire,Sherazaa).

Ma spiegami una cosa. Quegli "attacchi" vengono rilevati di continuo o solo a momenti?

In ogni caso devi capire cosa significa in questo caso attacco DoS. Semplicemente il tuo router rileva un elevato numero (rispetto alla norma) di connessioni fallite da parte di sistemi su internet. Questo viene rilevato come attacco perchè in altissimi volumi questi pacchetti possono congestionare il sistema (in questo caso il router) paralizzandolo.

Il traffico da te rilevato non è enorme anche se lo ritengo decisamente superiore ad un traffico "fisiologico" (praticamente uno al secondo)

Non ho trovato riferimenti che associassero Ragnarock alla porta 6348.

Contro questo tipo di "attacchi" c'è comunque poco che tu possa realmente fare. Continua a monitorare la situazione.

Non so che altro dirti... se mi viene in mente qualcosa ti faccio sapere.