Como muitas coisas, depende .
As consultas DNS geralmente são tratadas pelo UDP. Se você fizer uma consulta de registro A para "www.google.com.br" (que é o que acontece quando você acessa www.google.com.br no seu navegador), a resposta que voltar será em um pacote UDP.
Se a consulta for para um registro grande (> 512 bytes), como uma grande chave DKIM, a solicitação de DNS usará o TCP.