tcpflow Um gravador de fluxo de TCP - é realmente uma ótima ferramenta para depurar http a sintaxe do filtro é a mesma que para o tcpdump não é necessário aprender outra sintaxe:)
Exemplo de curl do google.com:
$ tcpflow -c port 80 and host 74.125.43.103
010.190.001.182.55535-074.125.043.103.00080: GET / HTTP/1.1
User-Agent: curl/7.18.2 (i486-pc-linux-gnu) libcurl/7.18.2 OpenSSL/0.9.8g zlib/1.2.3.3 libidn/1.10
Host: 74.125.43.103
Accept: */*
074.125.043.103.00080-010.190.001.182.55535: HTTP/1.1 200 OK
Cache-Control: private, max-age=0
Date: Mon, 08 Jun 2009 06:28:04 GMT
Expires: -1
Content-Type: text/html; charset=ISO-8859-1
Server: gws
Transfer-Encoding: chunked
[....]