Вы можете сбросить сгенерированный приложением трафик разными способами:
Если вы знаете порты, которые использует приложение, вы можете запустить tcpdump или wireshark с конкретными правилами фильтрации для этих портов.
Если это не вариант, вы можете пометить пакеты приложения, используя правило iptables , соответствующее владельцу процесса. Возможно, вам придется создать новую учетную запись пользователя, чтобы полностью изолировать процесс. Затем вы можете захватить трафик, который соответствует только правилу.
Вы можете найти более полную информацию по этой теме: /ubuntu/11709/how-can-i-capture-network-traffic-of-a-single-process
Вы также можете найти интересную эту программу tracedump, как указано в предыдущей теме. http://mutrics.iitis.pl/tracedump