Désolé mais mon après-midi a été chargée.
Dans la capture
201906_videofutur_capture_shadow_2.pcapng.gz, je vois 3 connexions TCP, toutes les 3 avec une IPv4 85.190.73.152 en destination.
Le destination port utilisé est un port inhabituel. Là où 99% de l'internet utilise le port 80 ou 443, c'est le port 11001 pour les deux premières connexion, puis 11014 pour la 3ème.
les ports sources affichés sont sans intérêts : ce sont ceux choisit par ton PC : le CG-Nat va ensuite les modifier.
- Connexion 1 : trafic https blade : tout semble ok
- Connexion 2 : trafic de toutes petits paquets, c'est pas du https
- Connexion 3 : c'est la connexion spéciale avec la retransmission de SYN car le client trouve le serveur met trop de temps (pas de réponse pendant 3 secondes). Cette connexion monte avec le 2ème SYN se termine par un reset envoyé par le serveur ou le CG-Nat (et oui, cela peut être le CG-Nat)
Voici la capture d'écran :