回答:
Shawn Eの答えはおそらく正しい答えですが、wiresharkバージョンにはそのフィルターがありません。ただし、次のフィルターは存在します。
SNIフィールドが存在するかどうかを確認するには:
ssl.handshake.extension.type == 0
または
ssl.handshake.extension.type == "server_name"
拡張機能に特定のドメインが含まれているかどうかを確認するには:
ssl.handshake.extension.data contains "twitter.com"
tls.handshake.extensions_server_name contains "twitter.com"