Se tudo o que você está tentando fazer é filtrar a captura de pacotes para ver apenas o tráfego HTTP para um determinado host, provavelmente você poderá fazer isso apenas observando a porta e o host. Use tcpdump ou tshark com filtros. Algo como:
tcpdump -i eth0 tcp port 80 or 443
Deve fornecer apenas o tráfego HTTP (nas portas padrão).
Se quiser reduzi-lo a determinados IPs / redes, adicione-os ao filtro também:
tcpdump -i eth0 '(tcp port 80 or 443) and net 123.123.123.123/24'