Если используется ipfw2 и keep-state правила, то от непрерывного роста соединений со статусом FIN_WAIT_2 помогает: sysctl -w net.inet.ip.fw.dyn_keepalive=0
FIN_WAIT_2:FIN_WAIT_2
А я спрашиваю "если используется pf?"