Sysdig — нечто похожее на WinPCap и Wireshark, но только для диагностики событий на уровне ядра Linux.