похоже, в обоих случаях это exim4 из виртуалки полезла зачем-то резольвить свой хостнейм
2013-01-05 14:41:26 Start queue run: pid=2415
2013-01-05 14:41:26 End queue run: pid=2415
2013-01-05 15:11:26 Start queue run: pid=2620
2013-01-05 15:11:26 End queue run: pid=2620
вопрос закрываю; кто не согласен, может написать ________________________________________________________________________
обычно ситуация выглядит так:
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
....
raw 0 0 0.0.0.0:1 0.0.0.0:* 7 8750/VirtualBox
но тут внезапно появилось на некоторе время
udp 0 0 0.0.0.0:42251 0.0.0.0:* x 8750/VirtualBox
что было на месте х не помню (лог у меня не велся, это я просто на взгляд увидел)
в дебиане, который под виртуалбоксом:
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1681/sshd
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1731/exim4
tcp 0 0 0.0.0.0:49727 0.0.0.0:* LISTEN 936/rpc.statd
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 898/rpcbind
udp 0 0 0.0.0.0:48599 0.0.0.0:* 958/dhclient
udp 0 0 0.0.0.0:35385 0.0.0.0:* 936/rpc.statd
udp 0 0 0.0.0.0:68 0.0.0.0:* 958/dhclient
udp 0 0 0.0.0.0:111 0.0.0.0:* 898/rpcbind
udp 0 0 0.0.0.0:649 0.0.0.0:* 898/rpcbind
udp 0 0 0.0.0.0:688 0.0.0.0:* 936/rpc.statd
в логах ничего нет на момент наблюдения явления
сетевая карта, которую эмулирует виртуалбокс, в режиме NAT, напрямую портов не проброшено; если что-то неясно про virtualbox — спрашивайте