Este não é um artefato do NAT. Os roteadores geralmente executam um proxy DND de encaminhamento simples - muito frequentemente baseado no dnsmasq. Um dos motivos é que o servidor de nomes do ISP é geralmente fornecido ao roteador quando a conexão com o ISP é estabelecida. - que pode ser depois que o computador solicitou a concessão do DHCP (que também inclui as informações de DNS no computador), portanto, pode não saber essas informações no momento em que elas precisam ser fornecidas ao computador.
(Note que o DNS pode ser usado como a maioria dos outros pedidos + que você pode pesquisar manualmente configurando 8.8.8.8 no seu PC.