Каюсь. Сам мог догадаться, что set's ipset работает также как и таблицы/правила d iptables.
В итоге сделал такое:
touch /etc/default/ipsetrules
vi /etc/default/ipsetrules
# Generated by ipset 4.2 on Mon Sep 3 14:12:06 2012
-N blacklist iphash --hashsize 1024 --probes 8 --resize 50
-A blacklist 62.76.191.99
COMMIT
# Completed on Mon Sep 3 14:12:06 2012
в секцию стартинга iptables вставил следующее:
ipset -X
ipset --restore </etc/default/ipsetrules
добавление ip делаю через редактирование /etc/default/ipsetrules