na internet existem varias maquinas "zumbi".. infectadas que ficam fazendo scan nos ips.. procurando por portas e versoes dos softwares..
scanner de proxy.. bug... etc etc..
se o seu apache for usado apenas para intranet.. force ele a abrir a porta 80 somente no ip da intranet ...
se for servidor publico, existem modulos para ajudar .. mod_dosevasive .. algo assim.. mod_security