... all of the HTTP traffic is coming through as the SSDP protocol ...
Não, todo o seu tráfego HTTP ainda está chegando ao TCP tradicional. Você está apenas sendo inundado com pacotes SSDP e incapaz de separá-los de pacotes HTTP reais.
A maneira mais fácil de filtrar o tráfego HTTP "real" é digitar na caixa de filtro Wireshark :
http && tcp
E, da mesma forma, se você quiser ver (principalmente) os pacotes HTTP SSDP, use isto para filtrar:
http && udp