Существует много причин, по которым может быть отправлено RST. Флаг сброса используется при получении сегмента TCP, который не предназначен для текущего открытого соединения или порта прослушивания. Например, если порт TCP закрыт, стек TCP в системе ответит RST.
Как правило, когда система отправляет сброс TCP, ей также устанавливается флаг ack при подтверждении попытки подключения. В вашем случае, нет ack-флага, который (из памяти) в соответствии с RFC выполняется только тогда, когда нет установленного соединения, которое есть в вашем случае, что подсказывает мне, что это брандмауэр или кажется промежуточным устройством (не частью соединения TCP), который отправляет сброс. Таким образом, сервер A на законных основаниях будет считать, что соединение живо.
Кадры 467-472 являются стандартным поведением повторной передачи TCP (из системы A), при этом время между попытками соединения удваивается, а сервер, в конечном итоге, перестает работать после последней попытки в кадре 472. Эти кадры являются повторными передачами кадра 464, что Похоже, что кадр 465 не был получен системой B. Я предполагаю, что вы сделали захват в системе B?
Я полагаю, что система A переместилась в положение ЗАКРЫТО только после отправки кадра 473, что объясняет, почему мы видим трехстороннее рукопожатие, инициированное из системы В.
Судя по вашему следу, трудно сказать гораздо больше, не зная о сети.
НТН!