Многие провайдеры прописывают делают обратные записи в dns для своего адресного пространства. А кто ломится, смотри нетстат с опцией -p
Так я так и смотрю - netstat -pt
и вижу tcp 0 0 mail.хх.хх.хх:33944 www-10-03-ash2.face:www ESTABLISHED
Как тут понять кто ломится?
В основном - TIME_WAIT -
или ESTABLISHED 1370/(squid)
P.S
server.xx.xx:3128 192.168.100.28:57722 ESTABLISHED 1370/(squid)
Здесь понятно, юзер 192.168.100.28 ломится через сквид
mail.хх.хх.хх:44554 turne.x-tend.kiev.u:www ESTABLISHED 1370/(squid)
А вот это не пойму