Este não é um problema que você deve estar tentando resolver na camada de serviço.
- Não permita que o tráfego off-net faça solicitações de entrada para seus ouvintes de DNS.
- Realize a validação do endereço de origem dos pacotes gerados por seus clientes (se aplicável). Isso evita ataques de amplificação originados de dentro da sua rede.
Esses problemas estão enraizados no design da topologia de rede à sua frente. É uma batalha perdida tentar resolver esses problemas do próprio servidor.