tcpdump -i ens18 -n dst port 80 or 443 > sheeeesh.log
12:40:20.726315 IP 172.16.0.144.49522 > 185.125.189.222.443: Flags [S], seq 1904706441, win 64240, options [mss 1460,sackOK,TS val 1345456057 ecr 0,nop,wscale 10], length 0
tcpdump -i ens18 -w file.pcap фильтры
tshark -r file.pcap -T fields -e ip.dst | sort | uniq
-w mycap.pcap
потом можно будет его открыть в Wireshark.