Покажите экспорт правил.
/ip firewall filter
add action=drop chain=forward connection-state=invalid in-interface=\ether10-WAN log=yes
add action=drop chain=forward comment=bruteforcer_drop src-address-list=drop
add action=jump chain=forward connection-state=new dst-port=\3381,3389,3391,3392,3393 jump-target=check-bruteforce log=yes log-prefix=\rdp-tcp protocol=tcp src-address-list=!nonat
add action=jump chain=forward connection-state=new dst-port=\3381,3389,3391,3392,3393,3491 jump-target=check-bruteforce log=yes \log-prefix=rdp-udp protocol=udp src-address-list=!nonat
add action=drop chain=forward comment=Drop-Bruteforcers connection-state="" \log=yes src-address-list=bruteforcer
add action=add-src-to-address-list address-list=bruteforcer \address-list-timeout=none-dynamic chain=check-bruteforce \connection-state=new src-address-list=bruteforce-stage-5
add action=add-src-to-address-list address-list=bruteforce-stage-5 \address-list-timeout=1m chain=check-bruteforce connection-state=new \
src-address-list=bruteforce-stage-4
add action=add-src-to-address-list address-list=bruteforce-stage-4 \address-list-timeout=1m chain=check-bruteforce connection-state=new \
src-address-list=bruteforce-stage-3
add action=add-src-to-address-list address-list=bruteforce-stage-3 \address-list-timeout=1m chain=check-bruteforce connection-state=new \
src-address-list=bruteforce-stage-2
add action=add-src-to-address-list address-list=bruteforce-stage-2 \address-list-timeout=1m chain=check-bruteforce connection-state=new \
src-address-list=bruteforce-stage-1
add action=add-src-to-address-list address-list=bruteforce-stage-1 \address-list-timeout=1m chain=check-bruteforce connection-state=new
add action=drop chain=forward comment=1c-drop dst-address-list=1c_drop \log-prefix=1c_drop
add action=accept chain=forward comment="accept established & related" \connection-state=established,related
add action=accept chain=input comment="accept established & related" \connection-state=established,related
add action=accept chain=input disabled=yes log=yes port=1701,500,4500 \protocol=udp
add action=accept chain=input connection-state="" disabled=yes protocol=\ipsec-esp
add action=drop chain=input comment="drop invalid" connection-state=invalid
add action=drop chain=input comment="drop all not from lan" in-interface=\!bridge-local
add action=drop chain=input dst-port=123 in-interface=ether10-WAN protocol=\udp
add action=drop chain=input dst-port=53 in-interface=ether10-WAN protocol=tcp
add action=drop chain=input dst-port=53 in-interface=ether10-WAN protocol=udp
add action=drop chain=input dst-port=123 in-interface=ether10-WAN protocol=\tcp