Когда вы наблюдаете за этим трафиком, обратите внимание, какой порт и протокол используются. Затем проверьте с помощью
netstat -tulpen
Первый столбец — это протокол, число после :
в столбце Local Address
— это порт. Последний столбец показываетPID/Program name