Ответы:
nethogs - нечто похожее, но показывает также процесс ( http://nethogs.sourceforge.net/ )
немного неуклюжее решение, но
Начало
iftop -nNP
и после запуска нажмите, 't'и теперь вам нужно сделать паузу, нажав 'P' (shift+p). скопируйте нужный 'IP:port'из 2-го столбца и начните как суперпользователь
netstat -tnp | grep "<paste_IP:port_here>"
и в последнем поле вывода вы должны увидеть PID / программу. надеюсь, это поможет.