Кажись, имеет смысл переходить на альтернативные DNS на уровне операционной системы и отключать к хренам кеширующие локальные серверы. Единственное, что, будет неудобно коннектиться к компам в локалке предприятия.
Теперь вопрос - нужен ли кэш на шлюзе?
https://pastebin.com/r42mfU1M