Eu vi algo semelhante quando a conexão estava sendo finalizada em um firewall. Nenhum ponto de extremidade verá um FIN ou RST, portanto, de sua perspectiva, a sessão ainda está ativa e no estado Estabelecido. É possível que você olhe para os logs do firewall em ambas as extremidades para ver se a conexão está sendo terminada em qualquer um deles?
Também pode ser uma configuração de tempo limite de sessão ociosa no firewall em qualquer extremidade SE não houver dados percorrendo a conexão quando o período de tempo limite da sessão ociosa expirar.