Un ottimo strumento per nalizi dettagliate è tcpick
# apt-get install tcpick
Permette di analizzare nel dettaglio le connessioni in ingresso e in uscita sulle interfacce di sistema, fornendo una completa visione degli stati della connesione (3 Way HandShake).
Questa sua peculiarità può aiutare a capire oltre alla provenienza delle connesioni anche il loro stato e se queste si chiudono correttamente oppure se vengono respinte o se restano appese.
Un suo utilizzo classico con lo switch per i colori diversi è:
# tcpick -C -i eth0
Starting tcpick 0.2.1 at 2010-02-22 12:32 CET