NTOP é algo que você pode querer considerar. Coleta automaticamente muita informação útil. Mas funciona melhor se você quiser ver "o quadro geral" e não tão bom para "Preciso saber quem está atrasando nossa rede exatamente nesse segundo".
A melhor ferramenta para obter informações em tempo real de 100%, na minha opinião, é tcptrack . Apenas monitora uma determinada interface e mostra conexões que usam a maior parte da largura de banda. Espelho todo o tráfego da Internet em um comutador para uma porta conectada a uma NIC dedicada em um servidor que executa o tcptrack. Que eu posso ver precisamente quais IPs / portas estão sobrecarregando a largura de banda.