Da documentação do Wireshark que deve responder sua primeira pergunta:
"DNS / resolução de nomes DNS simultânea (sistema / serviço de biblioteca): o Wireshark pedirá ao sistema operacional (ou à biblioteca DNS concorrente) para converter um endereço IP no nome do host associado (por exemplo, 216.239.37.99 → www. 1.google.com) O serviço DNS está usando chamadas síncronas para o servidor DNS.Então, o Wireshark irá parar de responder até que uma resposta a uma solicitação DNS seja retornada.Se possível, você pode considerar o uso da biblioteca de DNS simultânea (que não aguarde uma resposta do servidor de nomes). "
Eu não tenho nenhuma experiência pessoal com o nslookup produzindo resultados diferentes da resolução de nomes do Wireshark. Você pode, por favor, produzir um exemplo específico e elaborar?