Buen día
De los 3 enlaces WAN, 1, la ip publica se la coloco al pfsense, los otros 2, el modem hace nat, pero los segmentos de red privados de esos modem yo les configuré mascara 30 y en segmentos distintos, pero son diferentes a la ip del ataque.
Las interfaces WAN tienen activo lo del Bogon Network, porque en los logs que les adjunte se ve eso, que los está bloqueando, pero aún así congestiona el canal.