NetHogs es probablemente lo que estás buscando:
una pequeña herramienta de 'red superior'. En lugar de desglosar el tráfico por protocolo o por subred, como hacen la mayoría de las herramientas, agrupa el ancho de banda por proceso. .
NetHogs no depende de la carga de un módulo de kernel especial. Si de repente hay mucho tráfico en la red, puede iniciar NetHogs e inmediatamente ver qué PID está causando esto. Esto facilita la identificación de programas que se han vuelto locos y de repente están ocupando su ancho de banda.
Dado que NetHogs depende en gran medida de /proc, la mayoría de las funciones solo están disponibles en Linux. NetHogs se puede construir en Mac OS X y FreeBSD, pero solo mostrará conexiones, no procesos...
También iftop:
mostrar el uso de ancho de banda en una interfaz
iftop hace para el uso de la red lo que hace top(1) para el uso de la CPU. Escucha el tráfico de la red en una interfaz con nombre y muestra una tabla del uso actual del ancho de banda por pares de hosts. Útil para responder a la pregunta "¿por qué nuestro enlace ADSL es tan lento?"...
iptraf es mi favorito. Tiene una bonita interfaz de ncurses y opciones de filtrado, etc.