Observe que o seu pacote tem os bits FIN e ACK definidos. Este é o último pacote que o host remoto envia no procedimento TCP derrubar (fim da conexão).
O que acontece é que, quando o seu host termina de enviá-lo, define os FIN
e ACK
sinalizadores no último pacote. Os hosts remotos enviam um pacote com ACK
set seguido por um pacote com FIN
e ACK
set.
Local remote
FIN ACK ---->
<---- ACK
<---- FIN ACK (?optional?)
ACK ----->
Na prática, os remotos FIN
ACK
são considerados opcionais, então o firewall netfilter irá liberar sua tabela de conexões quando vir o ACK
, quando o pacote FIN
ACK
chegar, não tiver conexão associada e é descartado.