Você pode usar wireshark para ouvir na porta 53 (usando captura filtros , mas principalmente apenas port 53
). Isso lhe daria uma idéia de quais solicitações de DNS estão sendo feitas e respondidas em geral (embora você talvez tivesse que vasculhar um pouco por elas se muitos aplicativos estivessem solicitando no mesmo período).
Isso também requer que você tenha permissões suficientes em sua máquina (o que você pode não ter, dependendo da situação).
Ainda assim, parece ser um problema com o tempo que o DNS leva para responder. A segunda vez que seria no cache e seria instantânea, a primeira demora muito mais do que o aplicativo espera.