Пакеты Ping должны использовать тип ICMP 8 (эхо) или 0 (эхо-ответ), чтобы вы могли использовать фильтр захвата:
icmp
и фильтр отображения:
icmp.type == 8 || icmp.type == 0
Для HTTP вы можете использовать фильтр захвата:
tcp port 80
или фильтр отображения:
tcp.port == 80
или же:
http
Обратите внимание, что фильтр http
не эквивалентен двум другим, который будет включать пакеты рукопожатия и завершения.
Если вы хотите измерить количество соединений, а не объем данных, вы можете ограничить фильтры захвата или отображения одной стороной связи. Например, чтобы захватывать только пакеты, отправленные на порт 80, используйте:
dst tcp port 80
Соедините это с http
фильтром отображения или используйте:
tcp.dstport == 80 && http
Подробнее о фильтрах захвата читайте в разделе « Фильтрация во время захвата » в руководстве пользователя Wireshark, на странице фильтров захвата в вики Wireshark или на справочной странице pcap-filter (7) . Для фильтров отображения попробуйте страницу фильтров отображения в вики Wireshark. Диалоговое окно «Filter Expression» может помочь вам построить фильтры отображения.