Fungerar inte bara tre regler efter varandra?
Där du först tillåter den de som matchar den vita listan.
Sedan blockerar de som matchar den svarta listan.
Och sedan en tredje där du tar hand om de som varken är med i vit- eller svart-listan, utan att ange varken vita eller svarta listan, då det bara är kvar de paketen som inte matchar någon av de.