Tcpdump обрабатывает пакеты, поступающие через определённый интерфейс, следующим образом: по умолчанию утилита захватывает трафик со всех доступных интерфейсов в системе. 2 Для захвата трафика только с определённого сетевого интерфейса нужно использовать команду с флагом -i и именем интерфейса. 24 Если не указать имя, тогда tcpdump подберёт первый обнаруженный сетевой интерфейс. 4
При выводе каждого дампа пакета tcpdump добавляет временную метку в первый столбец, чтобы указать время, в которое пакет был перехвачен. 1
Также можно перехватывать пакеты всех интерфейсов, используя псевдоустройство any. 1 Для этого нужно указать флаг -a. 1
Кроме того, tcpdump позволяет обрабатывать только те пакеты, которые совпадают с определённым выражением, и выводить их заголовки. 3