一个棘手的内核协议栈问题,请大师进来指引

最近遇到一个tcp协议栈问题,发送端像是把ack忽略了一样,继续重传已经ack过的包,直至连接超时。wireshark是可以抓到ack包的,不清楚内核哪里把包给丢了,checksum是没问题的。业务机器上流量很低。搜索发现dropwatch可以用来排查,但生产环境机器都没开启这项。请问大神有什么手段可以继续查,本人对协议栈不熟悉,谢谢。(PS:传输逻辑上有tcp大包分小包封隧道逻辑)
抓包情况
图片说明