Com base na mensagem de erro, parece que ngrep
está selecionando um dispositivo inexistente para detectar. Se você adicionar -d eth0
(ou qualquer interface que você espera ver o tráfego passando), você pode ter mais sorte.
Além disso, uma "pegadinha" bastante irritante que pareço lembrar de usar ngrep
no passado distante, escuro e profundo, você precisa especificar um padrão quando também está especificando um BPF filtrar, caso contrário ngrep
não sabe o que é BPF e o que não é. Então, tudo bem, seu comando deve ser parecido com:
sudo ngrep -d eth0 -pqtW byline '.*' port 8058