Basicamente, sim, você está certo. O detalhe é que não é necessariamente o tráfego destinado ao seu nome de domínio DNS, é sobre endereços IP. Por exemplo, no meu domínio DNS, eu tenho endereços IP em 10 ou mais blocos de endereços IP, então tenho que ter certeza de que meu servidor VPN tem as rotas apropriadas para os endereços IP que eu gostaria de ver, mesmo se eles estiverem em o mesmo domínio DNS que o servidor VPN.
Eu gosto de executar meu laptop e desktop com o gateway padrão passando pela VPN (tudo, exceto o tráfego para o servidor VPN, é claro :-). Dessa forma, posso estar em um café e não me preocupar com alguém farejando meu tráfego, sei que ele está criptografado no meu data center.
Não acho que a latência adicional de ir primeiro ao servidor VPN e depois ao destino final seja ruim. Na verdade, um dos meus colegas de trabalho diz que alguns lugares que ele frequenta são mais rápidos na VPN com os saltos extras, porque nosso data center tem melhor conectividade do que o provedor de serviços a cabo.
Mas, resumindo, sim, se você desabilitar a funcionalidade "usar gateway padrão" da sua VPN, o tráfego para redes que não possuam rotas específicas em sua configuração de VPN será roteado através de seu ISP e ignorará sua VPN.