Extraia do link
A grande vantagem é que se você se conectar a uma VPN, em vez de ter todo o seu tráfego de DNS é encaminhado através da VPN como no passado, Em vez disso, você só enviará consultas DNS relacionadas à sub-rede e aos domínios anunciado por essa VPN. Isso é especialmente interessante para alta latência Links VPN em que tudo seria atrasado no passado.
Quanto a lidar com falhas de DNS, o dnsmasq envia frequentemente as consultas de DNS para mais de um servidor DNS (se você recebeu vários quando estabelecendo sua conexão) e irá detectar falsos / mortos e simplesmente ignorá-los até que eles comecem a retornar informações sensatas novamente. Isso é comparar com o modo de fazer o DNS da libc resolver onde o estado dos servidores DNS não pode ser salvo (como é apenas uma biblioteca) e, assim, cada aplicativo tem que passar pelo mesmo, tentando o primeiro DNS, aguardando o tempo limite, usando o próximo um.
Por isso, não será desativado como tal, será menos "seguro" e eficiente sob certas circunstâncias. Como VPN