покажите мне того кто будет дидосить контроллер управления "навозным насосом" сарая в "малых омутищах"
поставьте любой нормальный роутер с логированием - сильно удивитесь, кто только не лезет и не долбится. И там все равно что там навозный контроллер.

Проявляется как постоянные попытки подключения к визуализации с разных IP-адресов извне
Уж если контроллер с Linux то не помешал бы failtoban на него устанавливать, и чтобы он был в пакетах ПЛК.