
Estoy usando Wireshark para analizar una de las conversaciones TCP en mi captura de paquetes y tengo esta secuencia en la que toda la conversación entre estos dos puertos se realiza a partir de TCP DUP ACK para los mismos dos paquetes iniciales. Además, cada servidor envía su paquete con una diferencia que parece muy cercana a exactamente un segundo. Inicialmente pensé que estos podrían ser paquetes de mantenimiento de vida mal identificados, pero me cuesta entender exactamente si Wireshark los identificará de esta manera.