nmap多次将扫描重复到特定的端口

我扫描一个子网(16台主机),同时用wireshark转储networkingstream量。 我做了2次,我注意到在stream量上有来自开放/closures端口的正常SYN-SYN / ACKSYN-RST ,但是也有数以千计的SYN-SYN / ACK (和closures连接的ACK )一个特定的端口(第一次扫描是端口111,第二次扫描是端口22)。

为什么nmap多次打开多个主机上同一个端口的连接?

包的长度总是一样的:78。

谢谢,

菲利波

编辑:我运行的命令是:

nmap -vv -P0 -sT -O -T5 -p 1-65535 -iL target.txt -oX target.xml

我在StackOverflow上回答了这个问题,但简单的答案是Nmap用来监视networking拥塞的心跳。