Скорей всего IP ютубчика меняются очень быстро, на что адрес лист микротика не реагирует.
Попробуйте следующее:
добавив DNS-запись .*\\.youtube\\.com и завернув ее на заглушку, мы заблокируем доступ ко всем узлам в домене youtube.com.
Если использовать запись .*youtube\\.com, то заблокируются все узлы, имя которых заканчивается на youtube.com
добавив DNS-запись .*youtube.* и завернув ее на заглушку, можно заблокировать все сайты, в адресе которых содержится youtube.
Что бы защититься от альтернативных днс то можно предпринять следующее :
/ip firewall nat
add chain=dstnat protocol=udp dst-port=53 action=redirect
add chain=dstnat protocol=tcp dst-port=53 action=redirect