Use o Wireshark para capturar o tráfego (ou amostra dele) e analisá-lo depois.
Em princípio, durante o tempo em que ocorre alguma anomalia de rede, você captura todo o tráfego e depois usa o wireshark para investigar o que estava acontecendo durante o período. Análises bem-sucedidas levarão você ao endereço IP, porta e protocolo de hosts que causaram tráfego pesado
O Wireshark (antigo Ethereal) é um programa que captura o tráfego de rede que sai / no seu computador e o armazena em um arquivo. Mais tarde, você pode analisar o tráfego (ver conteúdo dos pacotes ou fazer análise estatística). detalhes sobre como usar o Wireshark podem ser obtidos em seu site: link .
Existem também alternativas ao wireshark (algumas são comerciais)