Que tal configurar o nome do arquivo de log para um timestamp:
tcpdump -w new.'date +%s'.pcap
O qual colocará um número que represente o horário atual (em segundos desde 1970, que é como o Unix o armazena).
Ou alternativamente:
tcpdump -w new.'date +%Y%m%d%H%M%S'.pcap
(data formatada para facilitar a classificação)