El tema de los filtros en Wireshark es algo complejo (porque hay muchísimos vaya) pero en la ayuda están explicados.
De todas formas así a bote pronto creo que se pueden usar operadores booleanos. Por ejemplo si pones not(nbns) te cargas ese protocolo. A la inversa pues igual, si sólo quieres ver el tráfico tcp basta con tcp.
El tema de las IPs creo que era ip.addr==0.0.0.0 para referirte a origen o destino independientemente; también se podía usar ip.src o ip.dst para origen o destino respectivamente.
Saludos.