Geralmente, isso é feito através do monitoramento da interface usando o SNMP no próprio firewall / roteador. Além disso, você poderia usar o netflow / sflow / jflow nas interfaces para coletar estatísticas / informações mais profundas.
Os ISPs maiores também oferecem portais com ferramentas de monitoramento (Sprint / Cox / TW e outros vêm à mente).
Além disso, você pode configurar ferramentas como o Nagios, etc., que podem fazer o envio de saída, bem como uma camada / verificação adicional
Você também pode usar ferramentas de terceiros, como o link ou semelhante para monitorar de fora para dentro, verificando se o seu servidor está acessível. Ou algo tão simples quanto um monitor de ping on-line gratuito (apenas pesquisa) que fará o ping do IP da WAN do seu firewall e, se estiver inacessível, o alertará.
O monitoramento apenas da perspectiva do seu servidor é míope e pode não refletir com precisão uma verdadeira interrupção do próprio ISP.