O problema acabou sendo o modo como o 2008 R2 lida com os probes do eDNS. Um monte de sniffing de pacotes e revisão de log entre servidores em outros clientes e estes revelaram uma linha extra que me fez pesquisar.
História curta, para desativá-lo, você pode fazer login e executá-lo em um prompt de comando.
dnscmd / config / EnableEDNSProbes 0
Acho que o problema afeta apenas os ambientes em que você tem um único controlador de domínio que também é o único servidor DNS de um escritório. Eu tenho outros clientes com R2 que não têm esse problema, mas seu ambiente é mais complexo. Quando eu tiver tempo, vou tentar detalhar os detalhes.
Em resumo, se você tiver problemas para resolver sites aleatórios, desative os probes.