Para capturar tráfego, use tcpdump(1)
(ele possui um extenso conjunto muito de opções de filtragem para definir exatamente o que capturar e salvar o tráfego capturado em um arquivo). Para ler o arquivo, você pode usar o mesmo tcpdump
ou o gráfico wireshark(1)
.