Use -n
para suprimir pesquisas de DNS.
Ler o arquivo, analisá-lo e transformá-lo em saída de texto é muito rápido e só pode levar tempo se o arquivo for muito grande. Em todos os outros casos, é a resolução de nomes que atrasa as coisas, normalmente esperando que um servidor DNS responda e algumas vezes esperando pelo tempo limite, se não o fizer.
Não há reprodução em tempo real e não há motivo para isso. Quando usado com um arquivo, o tcpdump apenas transforma o arquivo em uma saída legível.