Puede ejecutar una máquina local como el proxy web y indicar a todos los demás que utilicen eso para todo el tráfico http. El calamar es una opción.
Otra opción es configurar una máquina para que sea el servidor DNS, por ejemplo, mediante enlace. A continuación, puede recopilar todos los registros de DNS. Puede configurar su enrutador para que esta máquina DNS local sea el servidor DNS principal a través de DHCP.
Otra forma (aunque la más difícil) es recolectar todo el tráfico como pcap y ejecutar tcpdump (o wireshark) para analizarlo. Esto requerirá un conmutador con duplicación de puertos o una máquina con más de 2 NIC de Ethernen.
Si no te importan los dominios, probablemente puedas hacer que tu enrutador (si lo admite) exporte los registros de tráfico a syslog. Luego, puede usar Splunk o cualquier otro administrador de registros para revisar las direcciones IP y revertir el DNS o usar whois para determinar cuál es el destino.