Nesse caso, A Conversa ocorre no nível do TCP (Transporte) e é sinônimo de um TCP Conexão entre duas portas.
Um "TCP Stream", neste contexto, é a agregação das mensagens do aplicativo que foram transmitidas em uma conversa. Por exemplo, o fluxo em seu link mostra um host interno executando um programa compatível com UPNP , solicitando que um roteador encaminhe a porta 5000 para isso, e o roteador está respondendo. Então, o que você é realmente é o campo de dados do segmento TCP. Por essa razão, acho que é mal nomeado. Todas as informações do TCP foram removidas, deixando apenas as mensagens que o software em ambos os hosts envia e recebe. Eles podem ser HTTP GETs e respostas, FTP PUTs, SMTP MAILs, ou qualquer idioma de comando nativo de qualquer outro aplicativo.
Pessoalmente, não tenho certeza se gosto da terminologia do Wireshark nesta documentação, mas ela serve bem à sua perspectiva como um analisador de protocolo. Um aplicativo vê uma conexão de soquetes entre dois pontos de extremidade como um fluxo de E / S, independentemente do protocolo subjacente.Em uma nota lateral, eu diria que discordo do IP ter "conversas". O IP não carrega os dados necessários para manter um circuito virtual e deixa isso para uma camada superior. O TCP lida com um circuito estrito e o UDP lida com um muito solto, deixando a ordem, a correção de erros e o controle de fluxo até sua aplicação.