Для начала загляните в крон и посмотрите что у вас там на всякий случай...
Затем: можно использовать 2 варианта - wireshark и tcpdump.
В первом случае программу можно взять отсюда -
http://www.wireshark.org/, но она полностью на английском и довольно мудреная )
Во втором -
man tcpdump или гляньте примеры в инете, что конкретно вы хотите отслеживать и по каким портам.
Скажу сразу что вариант 2 - проще и быстрее.
Также просканьте nmap'ом порты, гляньте что у вас там открыто, например
nmap localhost и не забудьте зарубить на время пинги и заново промониторить сеть.
Вроде пока все