Bas ovo sto je Pomo rekao, opendns, vrhunsko rjesenje. Sto se tice dstnat, ma i da ga nema boli te djon, dropaj sve DNS requeste (port 53) koji imaju destination drugi od opendns servera (allow opendns, pa onda drop any - port 53). U DHCP -u stavi da ti daje opendns kao primary i secondary. Ako se nadje pametnjakovic koji krene rucno dodavati neke svoje, dropati ce mu DNS upite.