Wireshark имеет фильтры отображения и фильтры захвата. Фильтр захвата захватывает только определенные пакеты, в результате чего получается небольшой файл захвата. Фильтры захвата устанавливаются в параметрах захвата (ctrl-K). Пример для захвата трафика SQL Server будет:
host <sql-server-ip> and port <sql-server-port>
Фильтр дисплея установлен на панели инструментов. Фильтр дисплея не уменьшает размер захвата. Вы можете изменить фильтр отображения во время выполнения захвата. Пример фильтра отображения:
ip.addr == <sql-server-ip> && tcp.port == <sql-server-port>
Порт SQL Server по умолчанию - 1433.