Você pode usar seu firewall para evitar que o pacote tcp atinja seu servidor dns.
De acordo com este post A implementação do DNS deve suportar o protocolo para ser compatível com rfc. No entanto, como eu disse, você pode configurar seu firewall para fazer isso, mas seu DNS pode perder alguma solicitação.