Во-первых, уточните какие порты вы блокируете: указанные $ports или все остальные, кроме них.
Во-вторых, при написании правил надо учитывать факт того, что PF прочитывает правила сверху вниз до последнего совпадающего. Для того чтобы какое-либо исключительное правило блокировки или разрешения сработало раньше, надо добавить quick on.
block quick on de0 from .. to ..