Hola Diego. Si no te está bloqueando Whatsapp algo estás haciendo mal, ya que sí debería bloquearlo. Ponle especial atención a estas reglas que aparecen en el tutorial:
/ip firewall nat
add action=redirect chain=dstnat comment=\
"Manager - Suspension de clientes(TCP)" dst-port=!8291 in-interface=\
bridge-local protocol=tcp src-address-list=morosos to-ports=999
add action=redirect chain=dstnat comment=\
"Manager - Suspension de clientes(UDP)" dst-port=!8291,53 in-interface=\
bridge-local protocol=udp src-address-list=morosos to-ports=999
Estas dos reglas redireccionan el tráfico que entra por la interfaz bridge-local al puerto 999 que es el puerto del Web Proxy, todo el tráfico tanto TCP como UDP, excepto si el puerto de destino es el 8291, que es el puerto por defecto del Winbox, y pues puedes aquí colocar todos los puertos que quieras excluir. Ahora bien, Whastapp necesariamente estaría INCLUIDA/REDIRIGIDA en la regla ya que su tráfico es UDP o TCP y NO el 8291. Y luego de estar redireccionado el tráfico al web-proxy, éste lo deniega/bloquea (DENY), que es la siguiente regla:
/ip proxy access
add action=deny redirect-to=192.168.80.12:86
Así que finalmente, todo el tráfico UDP y TCP (incluyendo Whatsapp), excepto el del puerto 8291 como puerto de destino estaría bloqueado. Claro, también se exceptuaría el demás tráfico de las reglas de arriba en el tutorial que tienen Accept (por lo que no pasan a las reglas de redirección y no son bloqueadas).
En últimas, parece que hay algún error en tu implementación o configuración. Puede que aquel tráfico de Whatsapp no esté pasando por la interfaz de entrada que pusiste, que hayas aceptado todo el tráfico, etc. Entenderás por la explicación anterior, que las reglas tienen su fundamento real y no son sólo memoria
Cualquier inquietud mantendremos atentos.