Здравей,
Пробвай с 'netstat -t' има още опции виж и тях - показва текущите връзки навън, навътре и локални. 'lsof - показва всички

'> отворени файлове, ако някой тегли нещо.
Иначе за по-дълго време инсталирай 'snort' или 'snort-inline' и следи логовете (IDS-Intrusion Detection System).
Успех
Румен