Можно и так ставишь quick на блокировку подсетей они первые и срабатывают в цепочке. А вообще я бы рекомендовал написать одно правило на таблицу и таблицу только править а перегрузить цепочку pfctl -f правила.файл
Это ip lostfilm РОстелеком кидает пакет с ip запрещенного сайта и флагом RST если https, если просто http то присылает локейшен в заголовке http. Мне надо обойти блокировку https