Sua entrada de log de exemplo é para um pacote TCP com o sinalizador de redefinição declarado.
Para conexões TCP, o Linux tende a usar uma sequência fechada "semi-duplex" onde cada lado da sessão pode iniciar a terminação de conexão através de um único handshake FIN-ACK de 2 vias (que coloca a conexão no estado CLOSE_WAIT) de um aperto de mão FIN-ACK completo de 4 vias.
É provável, e muito comum, que o seu lado pense que uma sessão TCP anterior foi fechada e esqueceu-se disso. Em seguida, 82.101.237.77 tentou redefinir a conexão, que acabou sendo "iptables_INPUT_denied".
Resumo: não há nada errado.