Eu imaginei uma pequena solução alternativa que não é totalmente perfeita:
Eu configurei a regra para aceitar IPs no intervalo:
217.87.0.0/16
Isso significa que apenas os primeiros 16 bytes do IP são estáticos e o restante é dinâmico. Eu acho que é mais seguro do que não adicionar nenhuma regra.