Filtry przechwytywania (Capture Filters)
Filtry przechwytywania określane są przed rozpoczęciem przechwytywania ruchu i nie mogą być zmienione w trakcie jego trwania. Są one oparte na składni Berkley Packet Filter (BPF).
Przykłady podstawowych filtrów przechwytywania:
- Przechwytywanie tylko ruchu z określonego adresu IP:
host 192.168.1.1 - Przechwytywanie tylko pakietów HTTP (port 80):
port 80 - Przechwytywanie pakietów tylko z konkretnego interfejsu:
ether host 00:11:22:33:44:55
(W tym miejscu warto dodać zrzut ekranu pokazujący konfigurację filtrów przechwytywania w Wireshark)