In una LAN e' abbastanza banale effettuare un attacco MITM, in modo da avere il controllo completo del traffico da e per la macchina vittima. Attraverso Internet la cosa e' estremamente complessa, il metodo piu' semplice e' installare un qualche malware sulla macchina da controllare, ma allora non occorre piu' semplicemente l'IP. Ciao
Con netstat vedi le connessioni in corso nel momento in cui lo esegui. Non e' utile per "monitorare" un utente (come intendeva l'OP), ma serve piu' per verificare se ci sono problemi. Ciao