Se diferencia de wireshark en que utiliza un interfaz de consola de comandos.
Estas son solo algunas de las opciones que ofrece, en su documentación se pueden encontrar muchas más.
sudo tcpdump -D
sudo tcpdump -i eth0
sudo tcpdump -v -i eth0
sudo tcpdump icmp -i eth0
sudo tcpdump host 185.230.63.107 -i eth0
sudo tcpdump -i eth0 -w Desktop/capture.pcap
sudo nmap -n port 53 -v -r capture.pcap
sudo nmap -n port 80 -v -r capture.pcap | grep gamivo.com