Yo las pocas veces que he recibido emails de advertencia de que han intentado entrar a alguna cuenta mia desde la IP X.X.X.X, lo que hago es entrar en la direccion IP de marras usando el navegador. Muchas veces entras directamente a la pantalla de login de su router, que por cierto suele darte muchas pistas sobre la marca y modelo de dicho router.
Una vez ahi, buscas en internet las contraseñas por defecto para dicho modelo de router y la mayoria de las veces suelen funcionar, con lo cual aprovecho para trastearles la configuración y cambiarles la DNS por defecto por una que no sea válida, desactivarles el wifi y el DHCP, reducirles el rango de IPs de clientes de red válidas a solo una, y cualquier otro tipo de putada que se me ocurra. Por ultimo, les cambio el login y la contraseña del router para rematar la faena y a correr.
Si hay algun campo en la configuracion en el que se pueda meter texto, también podeis dejarles algun mensajito para que lo lean.