Зачем настраивать права доступа для /usr/bin/dumpcap и добавлять пользователя в группу wireshark?
/usr/bin/dumpcap
wireshark
Это автоматически захватывает только HTTP-пакеты.
Это позволяет выполнять захват пакетов через вспомогательную программу, пока сам Wireshark работает от имени обычного пользователя.
Это заставляет всё графическое приложение Wireshark работать от имени root.
Это шифрует каждый сохранённый файл pcapng.