Я сделал так:
Гружу скриптом по планировщику раз в сутки список только RU адресов.
В адрес лист добавляется ~7700 записей
Дальше в фаерволе либо RU либо !RU.
Тормозов не заметил. У меня blacklist ~5000 записей.
/system scheduler
add interval=1d name=ADD_RU_ZONE on-event=\
"/system script run RU_zone\r\
\n" policy="ftp,reboot,read,write,policy,test,password,s\
niff,sensitive,romon" start-date=apr/10/2020 \
start-time=13:00:00
/system script
add dont-require-permissions=no name=RU_zone owner=admin \
policy="ftp,reboot,read,write,policy,test,password,sniff\
,sensitive,romon" source="/tool fetch url=\"
http://www.i\
wik.org/ipcountry/mikrotik/RU\" mode=http\r\
\nimport RU"