Instale o link no servidor e execute-o com os seguintes sinalizadores:
windump -w "C: \ Temp \ tcpdump.log" host dst {endereço IP antigo} porta dst 80
Você pode deixar a corrida por um dia ou mais e, em seguida, examinar o registro. Usando -w irá escrever os pacotes brutos, para que você possa ver exatamente o que está sendo enviado (e assim, esperançosamente, o que está sendo enviado).
Por favor, note que eu usei apenas o tcpdump, o programa que o windoff é baseado, então se houver diferenças entre eles, você pode ter que ajustar os flags. Mas há muitos tutoriais sobre o tcpdump, para guiá-lo na direção certa.