wireshark, tcpdump, ntop são as ferramentas que podem ajudá-lo a fazer a análise de pacotes.
sudo apt-get install wireshark
sudo apt-get install tcpdump
sudo apt-get install ntop
use esses comandos para instalar.
As documentações são os melhores recursos para aprender:
Wireshark: link
ntop: link
tcpdump: link
Espero que ajude você.