A ferramenta padrão seria apenas instalar e executar o tcpdump .
Um filtro de captura como este. tcpdump -qn -s 0 -A port 80
iria capturar e imprimir todos os pacotes destinados à porta 80 naquele sistema. Veja as man pages, o tcpdump é extremamente flexível.