Запрет доступа к DNS с "наружи" к микротик

/ip firewall filter

add action=drop chain=input connection-state=new dst-port=53 in-interface=ether1-gateway protocol=udp