tshark - консольный сниффер входящий в комплект wireshark. Dumpcap — это утилита, которая как раз и отвечает за регистрацию трафика в Wireshark, в то время как само приложение является во многом графической оболочкой для неё.
# tshark -n port smtp
# screen tshark -n port sip -w /root/tshark_401_Unauthorized.pcap # tail -f /root/tshark_401_Unauthorized.pcap | grep -a Unauthorized -A 2
То же самое только без расширенной детализации ключа -w
# screen -dm sh -c "tshark -n port sip >> /root/tshark_401_Unauthorized"
# tshark -i eth1 'host 192.168.35.55'