To je nejspíš automat, který monitoruje provoz a pokud to připojení jeví známky člena spamového botnetu, tak to ořízne rovnou víc věcí (nejčastější porty používané k ovládání a transportu informací).
IMHO by stejně měli všem blokovat alespoň porty 135-139, 445.