Сколько может быть, сколько одновременных, что будет немного сложнее, но сколько во время захвата пакета намного проще, и так как вы работаете с tcpdump, я собираюсь предположить, что это то, что выищите.
Если ваш исходный ip был 192.168.1.1, а целевой хост - 192.168.1.2, тогда примените фильтр следующим образом:
ip.src_host == 192.168.1.1 && ip.dst_host == DESTADDRESS && tcp.flags.syn == 1
Если существует вероятность того, что целевой хост в вашем вопросе также устанавливает соединения с исходным хостом, то исходный хост также будет отправлять обратно SYN, ACK для принятия этих соединений, поэтому, чтобы отфильтровать их, добавьте это в конец:
&& tcp.flags.ack == 0
Когда этот фильтр применяется, только новые соединения будути затем вы можете посмотреть в строке состояния внизу Wireshark.Он покажет, сколько пакетов у вас есть, и сколько их отображается.Количество отображаемых пакетов будет количеством подключений, установленных во время захвата.
Если вы ищете одновременные подключения в любой момент времени, Wireshark может оказаться не лучшим вариантом, так как в этом случае вы будете искатьдля числа соединений (SYN), которые происходят перед соответствующими FIN или RST (конец соединений), что является скорее статистической функцией.
Также стоит отметить, что если источник захвата находится на источникехост, что SYN / соединения в этом перехвате не гарантированно приняты / успешны.Вам также необходимо убедиться, что для каждого соединения было выполнено полное трехстороннее рукопожатие, SYN, SYN-ACK, ACK.