In realta` con tool tipo Ettercap, di solito puoi sniffare il traffico degli altri host anche dietro switch, causa noti tricks dell'ARP (per rimediargli occorre uno switch intelligente che assegni MAC address fissi alle porte e non penso sia il
tuo caso.)
Con questo sistema, anche se non si capira` niente dagli stream binari, credo dovresti vedere quale host ha una continua attivita`... in upload specialmente, che se non si fa p2p dev'essere sempre infinitesimale.
Per il fatto delle porte, credo che ormai i prog p2p le usino random, sicuramente non c'e` piu` la vecchia 4662 a meno che uno non abbia una versione di parecchi anni fa. Ma comunque un nmap puo` essere sempre istruttivo. Alla fine un pc Windows tipico oggi ha il firewall e non ti fa vedere niente o altrimenti vedi le tipiche porte dei servizi microsozz, quindi dovrebbero comunque risaltare altre porte anomale, qualsiasi p2p mette sempre almeno una porta in listening.
comunque starei attento a parlare di queste cose con i condomini perche` veramente puoi beccarti una denuncia...
Piuttosto se e` un vero problema proponiti x gestire un bel gateway linux x fare QoS
