https://i.imgur.com/h6I3USP.png снимите галку allow remote request - проверьте что нагрузка уйдет
Добавьте правило, адрес лист на локальные сети
/ip firewall address-list
add address=10.0.0.0/8 list=LocalNetwork
и второе разрешить DNS только для локальных адресов
;;; Allow only internal DNS requests
/ip firewall filter
add action=drop chain=input comment="Allow only internal DNS requests" dst-port=53 protocol=udp src-address-list=!LocalNetwork