Os pacotes de ping devem usar um tipo ICMP de 8 (eco) ou 0 (resposta de eco), para que você possa usar um filtro de captura de:
icmp
e um filtro de exibição de:
icmp.type == 8 || icmp.type == 0
Para HTTP, você pode usar um filtro de captura de:
tcp port 80
ou um filtro de exibição de:
tcp.port == 80
ou:
http
Observe que um filtro de http
não é equivalente aos outros dois, que incluirá pacotes de handshake e terminação.
Se você deseja medir o número de conexões em vez da quantidade de dados, pode limitar os filtros de captura ou exibição a um lado da comunicação. Por exemplo, para capturar apenas pacotes enviados para a porta 80, use:
dst tcp port 80
Associe isso a um http
filtro de exibição ou use:
tcp.dstport == 80 && http
Para obter mais informações sobre filtros de captura, leia " Filtrando durante a captura " no guia do usuário do Wireshark, na página de filtros de captura no wiki do Wireshark ou na página do manual pcap-filter (7) . Para filtros de exibição, tente a página de filtros de exibição no wiki do Wireshark. A caixa de diálogo "Expressão do filtro" pode ajudá-lo a criar filtros de exibição.