Através do pftop vi essa linha:
00:00:07.553363 rule 65/0(match): pass in on em1: 115.0.0.29.58686 > 115.0.0.177.1080: [|tcp]
Tentei olhar no pfctl -s rules e não achei nada dessa regra, tem alguma outra forma de ver?
Engraçado que coloquei a regra no topo e o trafego simplesmente parou de aparecer no pftop, nem bloqueou nem deixou passar, desativei e voltou a aparecer a linha do pftop acima.
Obs: Por fim, vi que realmente tinha uma regra liberando tudo com destino o ip do pfsense antes da regra bloqueando.
Vlw Marcelloc.