Pingパケットは、8(エコー)または0(エコー応答)のICMPタイプを使用する必要があるため、次のキャプチャフィルターを使用できます。
icmp
および表示フィルター:
icmp.type == 8 || icmp.type == 0
HTTPの場合、次のキャプチャフィルタを使用できます。
tcp port 80
または次の表示フィルター:
tcp.port == 80
または:
http
のフィルタはhttp
他の2つと同等ではないことに注意してください。これには、ハンドシェイクと終了パケットが含まれます。
データ量ではなく接続数を測定する場合は、キャプチャまたは表示フィルターを通信の片側に制限できます。たとえば、ポート80に送信されたパケットのみをキャプチャするには、次を使用します。
dst tcp port 80
それをhttp
表示フィルターと組み合わせるか、以下を使用します。
tcp.dstport == 80 && http
「キャプチャフィルタの詳細については、読んでキャプチャ中のフィルタリングを Wiresharkのユーザーガイド、から」キャプチャフィルタの Wiresharkののwiki上のページ、またはPCAPフィルタ(7)マニュアルページを参照してください。ディスプレイフィルターについては、Wireshark wikiのディスプレイフィルターページをお試しください。[ フィルター式]ダイアログボックスは、表示フィルターの作成に役立ちます。