Capturando pacotes de rede para analises no Wireshark
Capturando pacotes no Linux
tcpdump
Forma fácil, rápida e roots.
Referências boas:
BosonTreinamentos
http://www.bosontreinamentos.com.br/redes-computadores/tcpdump-capturar-e-analisar-trafego-de-rede-no-linux/
iptables
Outra forma roots.
Wireshark
Forma mais gourmet