"
DNS amplification through reflection" - "
Abnormally high rate of UDP incoming packets" Olarak Belirttiğinize göre ortada olan şey bir scan değil DDoS saldırısı. (Çıktılara bakılırsa voxility alert.) Büyük ihtimalle saldırganların hedefi siz değilsiniz aynı subnet de barınan farklı birisini hedef almış ve "always on/sensor" mod aktif olduğundan ötürü subnet de denemeler yapıyorlar gibi duruyor.
BKNZ: https://www.voxility.com/anti-ddos/frequent-questions