Você precisa de um software específico para isso e é considerado o Mal. Quebrar a Internet executando um ataque man-in-the-middle no tráfego de DNS é exatamente o motivo pelo qual coisas como o DNSSec estão sendo implementadas.
Se pretender continuar, pode querer verificar os resultados de "DNS Interception" e "Transparent DNS Proxy". Algumas coisas que vêm à mente são os firewalls Barracuda, dnschef
e talvez uma variedade de pacotes de filtragem da Web ofereçam esse recurso.