「DNS使えない」ってレベルでしか問題を観察しないんじゃダメだろ。
tcpdumpを使うとかルールにlogを追加するとかして、
落ちてるのはリクエストか応答か、どのルールがブロックしてるかとか調べろよ。