Hvis du har valgt en bestemt DNS server som brugerne skal anvende på dit netværk, kan det være en god ide at blokere for at de kan anvende andre DNS servere.
Typisk vil det være nok kun at tillade trafik på UDP port 53 til den DNS server du har valgt, på en Mikrotik router vil en firewall se ud som nedenfor:
Her er source address det IP-range der skal forhindres I at nå andet end 1.1.1.1 på port 53 via UDP protokollen.


Eller direkte i terminalen:
add action=drop chain=forward dst-address=!1.1.1.1 dst-port=53 protocol=udp src-address=10.20.20.0/24
Med nyere teknologier som DNS over Https – DoH så vil det dog være muligt at omgå denne blokering.