No final, eu ignoro o problema, desabilitando o systemd-resolved e apenas configurando o dnsmasq como o resolvedor padrão.
Eu não cheguei ao fundo dele, mas pelo que eu li na linha systemd-resolve tem um problema com o domínio que tem .local neles (domain.local)