Ping paketleri, bir ICMP tipi 8 (eko) veya 0 (eko yanıtı) kullanmalıdır, bu nedenle aşağıdakileri içeren bir yakalama filtresi kullanabilirsiniz:
icmp
ve aşağıdakilerden oluşan bir ekran filtresi:
icmp.type == 8 || icmp.type == 0
HTTP için aşağıdakiler için bir yakalama filtresi kullanabilirsiniz:
tcp port 80
veya aşağıdakilerden oluşan bir ekran filtresi:
tcp.port == 80
veya:
http
Bir filtrenin, http
karşılıklı ve sonlandırma paketlerini içerecek diğer ikisine eşdeğer olmadığını unutmayın .
Veri miktarından ziyade bağlantı sayısını ölçmek istiyorsanız, yakalama veya ekran filtrelerini iletişimin bir tarafıyla sınırlayabilirsiniz. Örneğin, yalnızca 80 numaralı bağlantı noktasına gönderilen paketleri yakalamak için aşağıdakileri kullanın:
dst tcp port 80
Bunu bir http
ekran filtresiyle birleştirin veya kullanın:
tcp.dstport == 80 && http
Yakalama filtreleri hakkında daha fazla bilgi için , Wireshark kullanım kılavuzundan, Wireshark wiki'deki yakalama filtreleri sayfasından veya pcap-filter (7) kılavuz sayfasından " Yakalama sırasında filtreleme" konusunu okuyun . Ekran filtreleri için, Wireshark wiki'deki ekran filtreleri sayfasını deneyin . "Filtre İfadesi" iletişim kutusu görüntüleme filtreleri kurulmasına yardımcı olabilir.