С интересной ситуацией недавно столкнулся, решил поделиться здесь, вдруг кому-то будет полезно.
У меня в нескольких квартирах стоят MikroTik-и, на одном из них даже в случае простоя была 100% загрузка процессора, Profiler указывал на DNS, при загрузке канала хотя бы на половину роутер зависал. Провайдер везде ОнЛайм. Долго грешил на железо (он самый старый из всех), но потом обратил внимание, что на другом началась та же самая проблема. Оказалось, что это банальный DNS Flood.
Следующие правила решили проблему:
/ip firewall filter
add action=drop chain=input dst-address=195.9.190.222 dst-port=53 in-interface=ether1 protocol=tcp
add action=drop chain=input dst-address=195.9.190.222 dst-port=53 in-interface=ether1 protocol=udp
Мораль проста, не относитесь безответственно к настройке фильтрации, господа. Надеюсь мой опыт будет кому-нибудь полезен.