Какая опция Tshark задаёт capture-фильтр, чтобы собирались только TCP-пакеты?
-V "tcp"
-f "tcp"
-r "tcp"
-w "tcp"