レスありがとうございます
ログのレベルはwarnで、時間帯にもよりますが大体2〜3時間くらいに一度、
> Invalid packet length 1374 expected 1454, *.*.*.* > 自IP, FastEthernet0/0.1
といった感じでログに出ています。
たまに、同一IPのログが10個くらい固まっていたりするので、アタックなんでしょうか
ただそれだと、単発で一回だけ出てるIPもあるのが気になりますが・・・

他には、
Re-assembly TTL expired; protocol 6 from *.*.*.*
Message type 5 code 1 received from *.*.*.* to 自IP
というのがあって、これら3種類がログを占めています。
ワードでググって何か出てくればいいのですが・・・

ログに残ってる接続側IPは全部日本国内からのものでした
なのでアタックという訳では無いとは思うのですが・・・