Нет, однозначно использовался один DNS, подопытным был я сам, тестировал, другие DNS я перекрыл.
Суть проблемы в том, что имен у трубы достаточно много, в связи с чем отлавливать их все затруднительно. С CE все понятно, более того, географическое расположение того же 8.8.8.8 меняется в зависимости от расположения клиента, его ищущего. Можно по хопам посмотреть. Но, если браузер не получает отклика от DNS, он ведет себя совсем по другому, как если DNS есть, но не отвечает сам хост (видимо, берется из кеша содержимое), что ставит крест на идее временного ограничения. Кроме того, цепочка в FORWARD на кучу хостов по листу (а у трубы солидный такой список), я думаю, будет дороже, чем в INPUT и только на UDP(53), пусть даже с Layer7.