Já vi isso antes com o vsftpd como o servidor (mas aqui está o pureftpd), quando o servidor estava aceitando a conexão DATA, mas não pôde gravar um bloqueio para o arquivo carregado. O cliente só podia enviar tanto quanto o buffer de envio + janela de recebimento do servidor. Não me lembro dos detalhes, mas isso somaria mais de 5791 bytes.
O 5791 parece mais com 4 pacotes de tamanho completo, que é a janela inicial de congestionamento do TCP. É como se os pacotes TCP ACK (exceto o SYN + ACK) fossem perdidos em trânsito. Eu acho que um problema de proxy transparente e / ou um problema de firewall. Nós não vemos a primeira parte do handshake do FTP. Você está usando o TLS por acaso (como eu posso ver, ele é suportado pelo servidor).
Eu executaria um "tshark -i qualquer host 50.63.78.1" para ver o que está acontecendo.