Você definitivamente tem algo entre esses dois dispositivos que está reescrevendo pacotes. O cliente abre uma conexão com o TCP / 80 a partir de sua própria porta TCP / 58055. O servidor vê o pacote SYN vindo do TCP / 5822. Isso só pode acontecer se algum dispositivo de rede estiver reescrevendo pacotes, como um dispositivo NAT ou alguns firewalls.
Isso é ainda suportado pela presença de "SACK_PERM = 1" presente na visão do cliente das coisas. Isso é reconhecimento seletivo e é uma opção TCP. O pacote SYN visto pelo servidor teve isso retirado em algum lugar. Essa é uma configuração clássica de firewall, já que os SACKs eram vistos como inseguros ou capazes de ser DDoSed.
Você tem um dispositivo em algum lugar entre esses dois que está atrapalhando. Você não pode consertar isso nos pontos finais.