Разве подгрузка списка в FW может блокировки ставить?
Можно в таблицу ipfw, например загружать все ip из реестра, и в самом простом варианте, в течении 1-2 секунды трафик не будет ходить, пока список грузится, так flush надо сделать. Поэтому надо две таблицы иметь. Но это лишь предположение :) Надо разбираться на месте.