Добавьте правила в цепочку input(ether1 -это интерфейс провайдера)
chain=input action=drop protocol=tcp in-interface=ether1 dst-port=53 log=no log-prefix=""
chain=input action=drop protocol=udp in-interface=ether1 dst-port=53 log=no log-prefix=""
Еще бы я советовал посмотреть что настроено в NAT.
Нет ли там правила переадресации на порту 4444 для сервиса ?
советую ознакомится
wiki