Выбор направления по ДНС, был сделан так для того что бы изобразить балансировку провайдеров, типа если один отрубился то люди кому надо поставили днс другого провайдера и траф пошел через него,
Это что то из области фантастики.
это наверное Вы все знаете более логичные и быстрые пути реализации данной задачи, а у меня было крайне ограниченное время, потому так и придумали. изображать скрипты loadbalancing с пингами днс и автоматическим переключением, не было не сил не времени.
а тут кто какой днс запросил тот через того провайдера и ушел

соответственно бухгалтерия которая не знает что такое днс и где его менять в инет вообще не попадает пока не починят основной канал

а те кому реально надо и он знает что это такое то он его сам ручками меняет и попадает в инет напрямую, т.к. прописан маскарадинг. как основной канал подняли все адрес днс из настроек убрали и запросы ушли на роутер который знает днс нужного прова, и все пускает через каскадный прокси:)
вот такой вот гморрой:)

отсюда понятно откуда у меня такая каша в голове