Isso porque (presumo) você está executando o wireshark como root
No link que você recebeu na mensagem:
Você precisa executar o Wireshark ou o TShark em uma conta com privilégios suficientes para capturar ou precisa fornecer a conta na qual está executando o Wireshark ou o TShark privilégios suficientes para capturar. A maneira como isso é feito difere de sistema operacional para sistema operacional.
Para ser seguro (pelo menos de uma maneira), é recomendável que mesmo um administrador sempre execute uma conta com privilégios de usuário (limitados) e inicie apenas processos que realmente precisam dos privilégios de administrador. A página Segurança fornece explicações sobre por que essa é uma boa ideia.
Definindo privilégios de rede para dumpcap
Certifique-se de que seu kernel e sistema de arquivos Linux suportem os recursos de arquivo e também se você instalou as ferramentas necessárias.
"setcap 'CAP_NET_RAW + eip CAP_NET_ADMIN + eip' / usr / bin / dumpcap"
Inicie o Wireshark como não raiz e verifique se você vê a lista de interfaces e pode capturar ao vivo.
assim ...
sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
não esqueça de adicionar o usuário ao grupo wireshark
sudo usermod -aG wireshark $USER
e (!) logoff e logon novamente. Em seguida, execute o wireshark como um usuário não root.