понял. pfsense - софтварное решение, которые упирается в производительность железа при попытке разбора трафика, за счёт того, что пытается это сделать центральным процессором.
функции DPI у Cisco ASA и Fortigate реализованы отдельным камнем, поэтому они выигрывают на этом поле