netstat -p
(no linux - deve listar conexões e programas nessa conexão. Você pode então fazer referência cruzada aos seus logs, ou informações whois nos hosts para descobrir quais conexões são suspeitas e quais são os programas que estão causando eles.
Se for uma conexão externa - por exemplo, se você deixar o tinyproxy sem qualquer forma de restrições sobre quem pode acessá-lo, o netstat não será útil. Nesse caso, considere configurar os blocos allow e deny no tinyproxy apropriadamente.