Program tcpdump vypisuje provoz na síťovém rozhraní. Podle nastavení vypisuje jen hlavičky či celé pakety.
Například sledování provozu na rozhraní eth0 provedeme příkazem
# tcpdump -i eth0