Paket ping harus menggunakan tipe ICMP 8 (echo) atau 0 (echo reply), sehingga Anda dapat menggunakan filter capture dari:
icmp
dan filter tampilan:
icmp.type == 8 || icmp.type == 0
Untuk HTTP, Anda dapat menggunakan filter tangkap dari:
tcp port 80
atau filter tampilan:
tcp.port == 80
atau:
http
Perhatikan bahwa filter http
tidak sama dengan dua lainnya, yang akan mencakup paket handshake dan termination.
Jika Anda ingin mengukur jumlah koneksi daripada jumlah data, Anda dapat membatasi filter tangkapan atau tampilan pada satu sisi komunikasi. Misalnya, untuk menangkap hanya paket yang dikirim ke port 80, gunakan:
dst tcp port 80
Berpasangan dengan http
filter tampilan, atau gunakan:
tcp.dstport == 80 && http
Untuk lebih lanjut tentang filter pengambilan, baca " Memfilter sambil mengambil " dari panduan pengguna Wireshark, halaman filter pengambilan pada wiki Wireshark, atau halaman manual pcap-filter (7) . Untuk filter tampilan, coba halaman filter tampilan pada wiki Wireshark. The "Filter Expression" kotak dialog dapat membantu Anda membangun display filter.