View Single Post
@crazylegs
Noe sånt som....

/ip firewall filter
add action=drop chain=input dst-port=53 in-interface=sfp1 protocol=udp

Da blir det slutt på DNS oppslag fra utsiden, mens innsiden kan bruke ruteren som DNS server/cache som før.