sudo apt-get install tcpdumpsudo yum install tcpdumpsudo pacman -S tcpdump$ tcpdump опции -i интерфейс фильтры# Примеры
# захват всего трафика в котором в качестве источника или получателя стоят ip адреса из сети 192.168.0.0/24:
tcpdump net 192.168.0.0/24
# Будет захватываться весь трафик на 80-м порту:
tcpdump port 80sudo tcpdump -Dtcpdump -i eth0tcpdump host 10.0.139.10tcpdump port 3389
tcpdump src port 1025tcpdump icmptcpdump ip6tcpdump portrange 21-23tcpdump less 32
tcpdump greater 64
tcpdump <= 128tcpdump port 80 -w capture_filetcpdump -r capture_file