Уже неоднократно встречаю вот такой вот вариант запуска tcpdump с ключом nn (или nnn):
# tcpdump -nnn -i eth0 [прочие опции]
-n Don't convert addresses (i.e., host addresses, port numbers,
etc.) to names.
Собственно вопрос: это ошибка тех кто это пишет, или это такая засекреченная фича tcpdump, причем непонятно что делающая — ведь одного -n достаточно чтобы tcpdump ничего не резолвил.