Du kannst den Angreifer mittels iptables blocken:

iptables -A INPUT -s [IP-des-Angreifers] -j DROP

Zum anzeigen der Verbindungen an der Netzwerkkarte kannst Du:

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr

verwenden.