Wireshark를 설치하면 TCP / IP와 Driver 사이에 필터가 생기게 됩니다. 이 필터를 통과하는 것을 bypass라 하고, 통과하지 못하고 걸러질 경우는 drop이라고 한다.
또한, 트래픽이 호스트에서 네트워크 방향으로 나가는 경우 Outbound라고 하고, 반대로 네트워크에서 호스트로 트래픽이 들어오면 Inbound라고 합니다.
만약 필터가 모든 트래픽을 항상 bypass하고 감시 및 데이터를 수집만 하는 경우는 Sensor라고 한다. Wireshark에서는 현재 Sensor로 Npcap이라는 프로그램을 사용한다.
Npcap은 Inbound되는 데이터와 Outbound되는 데이터를 수집해 Wireshark에서 전달합니다. Wireshark에서는 전달받은 데이터를 디코딩합니다. 따라서 Wireshark는 공식적으로 Analyser입니다.