¿Cómo puedo filtrar el tráfico que no es HTTP en Wireshark, para que me muestre solo el tráfico HTTP, pero no TCP, DNS, SSDP, etc.
1
El tráfico HTTP generalmente es tráfico TCP; no es como si HTTP y TCP estuvieran en la misma capa de red. La columna Protocolo solo muestra la capa de protocolo superior que entiende Wireshark; si un paquete TCP solo tiene un ACK y no tiene datos, o Wireshark no sabe cómo diseccionar los datos, lo mostrará como TCP, pero si sabe cómo diseccionarlo, mostrará ese protocolo.