Pode ser uma limitação de taxa nos encaminhadores de DNS que você selecionou (seus ISPs e Google).
Também pode ser que o rastreamento de conexão (stateful firewalling) em seu roteador esteja causando o preenchimento de tabelas, de modo que novas solicitações de DNS não possam ser alocadas em uma entrada na tabela NAT e, portanto, não possam ser encaminhadas. No entanto, parece que você não está usando o NAT, se você tem um VPS?
iptables
não tem nenhum problema com números extremamente grandes de pacotes. Eu vi isso usado em uma configuração de roteamento assimétrico com 4 Gbit / se mais tráfego, com milhares de solicitações por segundo. Apenas certifique-se de que a tabela conntrack
seja grande o suficiente, eu tenho net/nf_conntrack_max = 524288
em sysctl.conf
.
Pode ser útil configurar seu BIND como um encaminhador recursivo para seus próprios IPs, para que você não dependa de encaminhadores externos. Você está enviando solicitações de DNS para uma grande variedade de servidores DNS, em vez de apenas 2 ou 3, o que pode ajudar no NAT.