tcp reset

При попытке подключится по SSH получаем «R»:

Чтобы понять кто нам ответил, firewall или целевой хост, запустим ping:

Судя по обратному TTL=43 у хоста TTL примерно 64, прямая трассировка подтверждает картину:

А в RST пакет ответный TTL=252,  значить у хоста он вероятно 254.

Следовательно ответ о блокировке мы получили от промежуточного firewall.
Конечно всего это можно было не делать, т.к по таймстампу сразу видно, что пакет с «R» пришел менее чем за 1 ms, S: 07:25:17.061007 , R: 07:25:17.061290 , а до хоста около 88 ms.