Por: Isaac Fernandez Baca

Siempre que lo necesito me ando olvidando de este comando

tcpdump -i [interface] -s 1500 -w [some-file]

despues incluso olvido que el comando es el tcpdump, asi que mejor lo puse en mi blog, ;)

Referencias:
[1]http://www.wireshark.org/docs/wsug_html_chunked/AppToolstcpdump.html