Какой фильтр отображения Wireshark показывает только пакеты, декодированные как HTTP?
tcp
dns
http
udp.port == 53