แพ็กเก็ต Ping ควรใช้ ICMP ประเภท 8 (echo) หรือ 0 (echo reply) ดังนั้นคุณสามารถใช้ตัวกรองการจับ:
icmp
และตัวกรองการแสดงผลของ:
icmp.type == 8 || icmp.type == 0
สำหรับ HTTP คุณสามารถใช้ตัวกรองการจับภาพของ:
tcp port 80
หรือตัวกรองการแสดงผลของ:
tcp.port == 80
หรือ:
http
โปรดทราบว่าตัวกรองhttp
ไม่เทียบเท่ากับอีกสองรายการซึ่งจะรวมถึงการจับมือกันและการเลิกจ้างแพ็คเก็ต
หากคุณต้องการวัดจำนวนการเชื่อมต่อมากกว่าจำนวนข้อมูลคุณสามารถ จำกัด ตัวกรองการจับภาพหรือการแสดงผลไว้ที่ด้านหนึ่งของการสื่อสาร ตัวอย่างเช่นหากต้องการจับเฉพาะแพ็กเก็ตที่ส่งไปยังพอร์ต 80 ให้ใช้:
dst tcp port 80
จับคู่กับhttp
ฟิลเตอร์แสดงผลหรือใช้:
tcp.dstport == 80 && http
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับตัวกรองการจับภาพให้อ่าน "การกรองในขณะที่จับภาพ " จากคู่มือผู้ใช้ Wireshark หน้าตัวกรองการจับภาพบน Wireshark wiki หรือหน้า man pcap-filter (7) สำหรับตัวกรองการแสดงผลลองใช้หน้าตัวกรองการแสดงผลบน Wireshark wiki "ตัวกรองการแสดงออก" กล่องโต้ตอบสามารถช่วยให้คุณสร้างฟิลเตอร์จอแสดงผล