Para utilizar o tunelamento através do DNS, você precisa de um servidor para o qual as consultas de tunelamento DNS irão. Como esses registros provavelmente estão sendo transmitidos por meio de um servidor intermediário de armazenamento em cache, eles devem estar em conformidade com as especificações do DNS e consultar como um domínio comum. Assim, todas as consultas de dados terão que terminar com o subdomínio do seu servidor de encapsulamento, que é referido como qualquer outro servidor DNS delegado.
Como esse servidor não está realmente resolvendo nomes reais, ele precisa ser um endereço diferente do seu servidor DNS real ou um servidor combinado especial que saiba tratar as solicitações para o subdomínio delegado de maneira diferente.