Capture todos os pacotes de e para uma saída de endereço IP específica para um arquivo:
tcpdump -i <interface> host <ip address> -w <filename>
Capture todos os pacotes de e para um endereço mac específico:
tcpdump -i <interface> ether host <mac address> -w <filename>
No entanto, um endereço mac seria local para sua rede. Se você suspeitar que algo desagradável está acontecendo com um dispositivo em sua rede, uma investigação mais direta provavelmente seria mais bem-sucedida. Encontre e veja o que está fazendo.