Soorten filters in Wireshark

Deze afbeelding zegt het allemaal. Er zijn Capture filters en Display filters.

Capture filters gebruik je om op voorhand specifiek netwerkverkeer te selecteren. Hetgeen eruit weg gelaten wordt, wordt door Wireshark genegeerd en niet opgeslagen. Dit kan handig zijn als je een bepaald protocol een langere tijd wil volgen.

Display filters zijn filter die je toepast nadat je gesnift hebt om de bekomen resultaten te filteren. Hetgeen hier wegvalt door de filter is enkel onzichtbaar. Als je de filter wist, komen deze packets terug tevoorschijn.