Se você quiser "filtrar" os pacotes de uma rede sem fio específica no Wireshark, primeiro precisará descobrir o endereço MAC da rede. No Airodump-ng, ele informará o BSSID no lado esquerdo da tela. Por exemplo, se o endereço MAC for 00: 11: 22: 33: 44: 55 , no Wireshark você pode aplicar este filtro:
eth.addr == 00:11:22:33:44:55
Isso fará com que todos os pacotes com endereços source e destination de 00: 11: 22: 33: 44: 55 sejam exibidos, portanto, todo o tráfego de rede da rede específica será exibido, nada mais.
No entanto, se você quiser fazer isso no próprio Airodump-ng, ao invés do Wireshark, você pode usar isso para dizer ao Airodump-ng o que farejar (e o que deixar de fora):
airodump-ng --bssid 00:11:22:33:44:55 mon0
Eu também recomendo descobrir em qual canal a rede está rodando, então sua placa de rede não "canaliza o hop" e perde muito os pacotes. para especificar o canal, use isso (neste caso eu uso o canal 6):
airodump-ng -c 6 --bssid 00:11:22:33:44:55 mon0
Espero ter ajudado. Boa sorte com cheirar pacotes. :)