Capture le trafic depuis la source 192.168.1.8 vers les destinations sur le port 443 :

tcpflow -c -i eth0 'port 443 and src host 192.168.1.8'

Astuce pour extraire le fqdn sur https :

tcpflow -p -c -i eth0 'port 443 and src host 192.168.1.8' | grep "^[[:alnum:]]\+[[:alnum:]\-\.]\+[[:alnum:]]\+\.[[:alpha:]]\+\$"