Bonsi Scott mencionou o wireshark , que permitirá que você observe os pacotes ethernet e todos os cabeçalhos de protocolo subindo. Ele tem uma boa interface gráfica também (a versão do console é 'tshark'). O Wireshark é baseado em libpcap , que é bastante bem documentado e fácil de usar se você estiver em programação. O Libpcap também é a base do tcpdump
, que é semelhante em propósito ao wireshark.