Les paquets Ping doivent utiliser un type ICMP de 8 (écho) ou 0 (réponse d'écho), vous pouvez donc utiliser un filtre de capture de :
icmp
et un filtre d'affichage de :
icmp.type == 8 || icmp.type == 0
Pour HTTP, vous pouvez utiliser un filtre de capture de :
tcp port 80
ou un filtre d'affichage de :
tcp.port == 80
ou :
http
Notez qu'un filtre de http
n'est pas équivalent aux deux autres, qui comprendront les paquets de poignée de main et de terminaison.
Si vous souhaitez mesurer le nombre de connexions plutôt que la quantité de données, vous pouvez limiter les filtres de capture ou d'affichage à un seul côté de la communication. Par exemple, pour capturer uniquement les paquets envoyés au port 80, utilisez :
dst tcp port 80
Ajoutez à cela un http
filtre d'affichage, ou utilisation :
tcp.dstport == 80 && http
Pour en savoir plus sur les filtres de capture, lisez " Filtrer tout en capturant " du guide d'utilisation de Wireshark, l'option filtres de capture sur la page Wireshark wiki, ou pcap-filtre (7) page de manuel. Pour les filtres d'affichage, essayez le filtres d'affichage sur la page Wireshark wiki. Le site "Boîte de dialogue "Expression du filtre peut vous aider à construire des filtres d'affichage.