bloquer une ip firewal pf sur une table defini

Dans le fichier pf.conf

table persist
block in log quick on $ext_if inet proto tcp from to any port { 80, 443 }

puis au besoin

pfctl -T add -t ban_http XXX.XXX.XXX