Puedes utilizar iptraf para visualizar de inmediato el consumo de tu interface de red, y puedes detallar por ip origen/destino y/o puerto.
Wireshark es bueno si quieres detallar paquetes, tramas y errores en los protocolos, iptraf si quieres identificar a primera vista que está consumiendo tu interface de red y cuales son los principales talkers and listeners. Y si quieres historico de comportamiento lo mejor es mrtg, puedes hacer uno activando snmp, y un monitoreo mas detallado con nagios/pnp4nagios, cacti, graphite. que son muy buenos. -- Al escribir recuerde observar la etiqueta (normas) de esta lista: http://goo.gl/Pu0ke Para cambiar su inscripción, vaya a "Cambio de opciones" en http://goo.gl/Nevnx
