Seu filtro deve ser:
!(tcp.port == 1337)
Explicação
Existem 2 tipos de filtros em Wireshark :
-
Filtro de captura : usado ao capturar tráfego (duh?) e construído com a sintaxe do filtro de pacotes de Berkeley (BPF) (verifique o manual de pcap-filter ). libpcap é a biblioteca subjacente que faz a captura real.
-
Filtro de exibição : usado para reduzir a quantidade de tráfego que você vê e criou com um sintaxe proprietária (algumas delas se sobrepondo à BPF).
Seu filtro de exibição tcp.dstport != 1337
deve ser lido como "o pacote contém um campo chamado tcp.port com um valor diferente de 1337" . Como resultado, os pacotes sem um campo tcp.port
serão filtrados.