there are log evaluators you can get online to sort through logs... As far as i know you would have to go through your traffic logs to see where a majority of this is coming from and send it through an analizer of some sort. Sorry i cant help out more then that. I myself have ran a few ubuntu servers but have never ran into something like this unless your shorwall is having constant comunication between it and the server you have running. Other then that i dont think i can help much.<br>
<br><br>