Я немного знаю о сетях, но до сих пор не смог определить фильтр, который удаляет весь "хороший" трафик с дисплея (т.е. все пакеты, на которые были получены ответы, все передачи данных, которые были успешно завершены, все соединения, которые были успешно разорваны).
Поскольку это кажется довольно очевидной просьбой, я удивлен, что не существует простого решения. Я прочитал только показанные проблемные пакеты в WireShark, но, по-видимому, expert.severity == error
только для ошибок уровня приложения (например, испорченные изображения PNG, которые он нашел в моем журнале).
Какое правило фильтрации для плохих IP-пакетов (ошибки контрольной суммы, тайм-ауты, неподтвержденные пакеты, отклоненные соединения, коллизии и т.д.)?