я правильно понимаю вашу логику:
у вас есть интерфейс лист WAN, в нём VLAN10 (больше вы не показали, потому исхожу из этого). Дальше вы в правиле дропа 53 udp порта указываете ин интерфейс лист WAN. А дальше жалуетесь что на ether1 (который фиг знает в каком листе находится) что-то там летит с ваших интернетов?