Hmm, also es scheint sich nicht nur über DNS-Anfragen zu handeln.
dnsmasq läuft auf beiden Rechnern, aber nun sehe ich das hier:
0:13:37.532839 IP 192.168.2.2.36560 > 212.4.174.96.80: F 1174828898:1174828898(0) ack 2060302279 win 2184 <nop,nop,timestamp 37127061 20100265>
00:13:39.022016 IP 192.168.2.2.36560 > 212.4.174.96.80: F 0:0(0) ack 1 win 2184 <nop,nop,timestamp 37127061 20100265>
00:13:39.043280 IP 192.168.2.2.36560 > 212.4.174.96.80: F 0:0(0) ack 1 win 2184 <nop,nop,timestamp 37127061 20100265>