Os sniffers de pacotes, também chamados de analisadores de pacotes ou analisadores de rede, são softwares especiais que interceptam, analisam e registram o tráfego que passa pela rede. A Wikipédia tem uma explicação melhor sobre como os sniffers funcionam: "À medida que os fluxos de dados fluem pela rede, o sniffer captura cada pacote e, por fim, decodifica e analisa seu conteúdo de acordo com o RFC apropriado ou outras especificações."
Existem muitos sniffers por aí, mas o WireShark é considerado a ferramenta completa de análise ou monitoramento de redes. É uma ferramenta multiplataforma desenvolvida com a ajuda de centenas de especialistas em redes do mundo todo. Você pode usá-lo para solução de problemas de rede, desenvolvimento de software, monitoramento de rede ou simplesmente para fins educacionais.
Abaixo está um exemplo do WireShark em execução no Ubuntu Linux.

Clique na imagem acima para ampliar.
O conjunto completo de recursos inclui:
- Inspeção profunda de centenas de protocolos, com mais sendo adicionados o tempo todo
- Captura ao vivo e análise offline
- Navegador de pacotes padrão de três painéis
- Multiplataforma: roda em Windows, Linux, OS X, Solaris, FreeBSD, NetBSD e muitos outros
- Os dados de rede capturados podem ser navegados por meio de uma GUI ou pelo utilitário TShark no modo TTY
- Os filtros de exibição mais poderosos do setor
- Análise rica de VoIP
- Lê/grava muitos formatos de arquivo de captura diferentes: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (compactado e descompactado), Sniffer® Pro e NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN/LAN Analyzer, Shomiti/Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek/TokenPeek/AiroPeek e muitos outros.
- Arquivos de captura compactados com gzip podem ser descompactados em tempo real
- Dados ao vivo podem ser lidos de Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI e outros (dependendo da sua plataforma)
- Suporte de descriptografia para muitos protocolos, incluindo IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP e WPA/WPA2
- Regras de coloração podem ser aplicadas à lista de pacotes para uma análise rápida e intuitiva
- A saída pode ser exportada para XML, PostScript®, CSV ou texto simples
Aproveitar!