Seu servidor usa apenas o Descarregamento de soma de verificação TCP - a soma de verificação é calculada e alterada dentro do pacote pelo hardware de rede (ou seja, sua NIC). Esta é uma característica bastante comum. A documentação do Wireshark afirma:
Checksum offloading often causes confusion as the network packets to be transmitted are handed over to Wireshark before the checksums are actually calculated. Wireshark gets these "empty" checksums and displays them as invalid, even though the packets will contain valid checksums when they leave the network hardware later.
Portanto, desabilite a checagem de checksum do TCP nas preferências do Wireshark se você não gostar da marca preta nos seus pacotes.