3番 全て 外部DNS 許可
じゃないん?

パブリックdnsへの直接通信抑止して社内にあるリゾルバのみ使わせる