Sim, é quase certamente devido à compressão negociada por mod_ssl.
Você deve conseguir obter informações sobre se a compactação está realmente acontecendo para um determinado cliente com a variável de ambiente SSL_COMPRESS_METHOD
; mas o bom registro estatístico parece estar fora de alcance ao permitir que o SSL faça a compactação.
Se você realmente precisa dessas boas estatísticas, uma opção seria recompilar o openssl sem o zlib (deve haver uma maneira melhor de fazer isso ...) e obter o mod_deflate fazendo a compressão.