a sintaxe;
tcp.port in {80 443 8080}
funciona muito bem para filtrar portas, mas;
tcp.port not in {80 443 8080}
não parece ser válido.
ATUALIZAÇÃO:
como eu sou burro ...
not tcp.port in {80 443 8080}
esta sintaxe funciona, aceitará a resposta para qualquer um que saiba como eu posso usar um arquivo cheio de números de porta como o array (csv ou txt).
Tags wireshark