Cómo ver los datos de comunicación TCPIP en un determinado puerto en Linux
Puede utilizar el comando Wireshark o tcpdump para capturar paquetes. Wireshark es una interfaz gráfica y tcpdump es una interfaz de línea de comandos.
Ejemplo de Tcpdump:
Obtener los paquetes ssh recibidos o enviados por el host 192.168 .228.246 y muestra su dirección mac:
# tcpdump -e src host 192.168.228.246 y puerto 22 y tcp -n -n