То, что они кусками по 100 метров, не отменяет большого общего размера, да и много кусков в wireshark совать неудобно.
Круглыми сутками у меня пишет voipmonitor - всячески рекомендую.
Но иногда нужно просто стянуть трафик вместе со звуком на нагруженном сервере за какое-то содержательное время, тогда у тебя здоровенный дамп, который в веб-интерфейс уже не сунешь.
Для начала стоит писать лишь UDP, да и то порты 5060 и от 10000 до 20000.
Обычно просто мусор всякий присылают люди, где 10% полезной инфы - остальное мусор сетевой..