Los paquetes de ping deben usar un tipo ICMP de 8 (eco) o 0 (respuesta de eco), por lo que puede usar un filtro de captura de:
icmp
y un filtro de pantalla de:
icmp.type == 8 || icmp.type == 0
Para HTTP, puede usar un filtro de captura de:
tcp port 80
o un filtro de pantalla de:
tcp.port == 80
o:
http
Tenga en cuenta que un filtro de http
no es equivalente a los otros dos, que incluirá paquetes de saludo y terminación.
Si desea medir la cantidad de conexiones en lugar de la cantidad de datos, puede limitar la captura o mostrar los filtros a un lado de la comunicación. Por ejemplo, para capturar solo los paquetes enviados al puerto 80, use:
dst tcp port 80
Combine eso con un http
filtro de pantalla, o use:
tcp.dstport == 80 && http
Para obtener más información sobre los filtros de captura, lea " Filtrar mientras captura " de la guía del usuario de Wireshark, la página de filtros de captura en la wiki de Wireshark o la página del comando man pcap-filter (7) . Para los filtros de visualización, pruebe la página de filtros de visualización en el wiki de Wireshark. El cuadro de diálogo "Expresión de filtro" puede ayudarlo a crear filtros de visualización.