Các gói Ping nên sử dụng loại ICMP là 8 (echo) hoặc 0 (echo reply), vì vậy bạn có thể sử dụng bộ lọc chụp:
icmp
và một bộ lọc hiển thị của:
icmp.type == 8 || icmp.type == 0
Đối với HTTP, bạn có thể sử dụng bộ lọc chụp:
tcp port 80
hoặc bộ lọc hiển thị của:
tcp.port == 80
hoặc là:
http
Lưu ý rằng bộ lọc http
không tương đương với hai bộ lọc còn lại, sẽ bao gồm các gói bắt tay và kết thúc.
Nếu bạn muốn đo số lượng kết nối thay vì lượng dữ liệu, bạn có thể giới hạn các bộ lọc chụp hoặc hiển thị ở một bên của giao tiếp. Ví dụ: để chỉ chụp các gói được gửi đến cổng 80, hãy sử dụng:
dst tcp port 80
Kết hợp với http
bộ lọc hiển thị hoặc sử dụng:
tcp.dstport == 80 && http
Để biết thêm về các bộ lọc chụp, hãy đọc " Lọc trong khi chụp " từ hướng dẫn sử dụng Wireshark, trang bộ lọc chụp trên wiki Wireshark hoặc trang man pc-bộ lọc (7) . Đối với các bộ lọc hiển thị, hãy thử trang bộ lọc hiển thị trên wiki Wireshark. Các "Filter Expression" hộp thoại có thể giúp bạn xây dựng bộ lọc hiển thị.