Jak zablokować obraźliwe adresy IP za pomocą pf w OpenBSD?

Z dzienników nginx widać, że adres IP robi paskudne rzeczy. Jak możemy to zablokować za pomocą pfpolecenia, a następnie na stałe za pomocą /etc/pf.log? Jak możemy zablokować x.x.x.x/24dla tego adresu IP? Jest to przykład: 1.2.3.4 AKTUALIZACJA: nie, wygląda na to, że OpenBSD nie ma pliku...