může to být útok. Nemáš tam povolený DNS server z WANu?
Mám ve firewallu to co jsi nedávno postoval.
chain=input action=accept protocol=udp in-interface=!WAN dst-port=53
chain=input action=accept protocol=tcp in-interface=!WAN dst-port=53
chain=input action=accept protocol=udp in-interface=WAN src-port=53