Ответ 1
Wireshark имеет фильтры отображения и фильтры захвата. Фильтр захвата захватывает только определенные пакеты, в результате получается небольшой файл захвата. Фильтры захвата устанавливаются в параметрах захвата (ctrl-K). Примером захвата трафика SQL Server будет:
host <sql-server-ip> and port <sql-server-port>
Фильтр отображения установлен на панели инструментов. Фильтр отображения не уменьшает размер захвата. Вы можете изменить фильтр отображения во время выполнения захвата. Пример фильтра отображения:
ip.addr == <sql-server-ip> && tcp.port == <sql-server-port>
Порт SQL Server по умолчанию - 1433.