-H é para especificar um arquivo host em um formato similar ao arquivo / etc / hosts do seu sistema.
Se não é isso que você está tentando usar, olhe para o flag -f. Isso permite que você use um filtro pré ou pós estilo tcpdump - dependendo de onde ele é colocado.
Aqui estão alguns exemplos:
tshark -f "host 192.168.1.1" -i eth0 -w outputfile.pcap
tshark -i eth0 -f "host 192.168.1.1" -w outputfile.pcap
dumpcap -f "host 192.168.1.1" -i eth0 -w outputfile.pcap
dumpcap -i eth0 -f "host 192.168.1.1" -w outputfile.pcap
tcpdump -i eth0 "host 192.168.1.1 and port 80" -w outputfile.pcap
Além disso, dependendo de quanto tráfego sua caixa está vendo, você pode procurar em dumpcap ou tcpdump.