Estou procurando uma maneira de filtrar uma captura de pacote no wireshark para instâncias em que nosso servidor responde com "Recusado" a uma consulta DNS recursiva.
dns.resp.type==
não parece oferecer nada que eu veja como compatível com o meu pedido, eu preciso procurar em algum lugar diferente de dns.resp
tudo?