D'après quelques recherches rapides il se pourrait que certaines requetes dns émises par ton server obtiennes une réponse plus grande (en taille) que ce que UDP peut accépter et donc la réponse est tronqué et passe par le TCP.
Dans certain cas (firefox d'après les recherches la encore) la requete dns échoue tout simplement à cause de ce tronquage. Mais si je comprend tu es sur un serveur dédié donc pas de souci a première vue pour cette histoire de tronquage.
Si jamais tu veux le vérifier par toi même tape la commande suivante:
dig ns1.torrentsmd.eu
et regarde en bas la taille du message normalement si il a été tronqué la taille du message doit être supérieur à 512.
; <<>> DiG 9.9.5-9-Debian <<>> ns1.torrentsmd.eu
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6789
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 4
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;ns1.torrentsmd.eu. IN A
;; ANSWER SECTION:
ns1.torrentsmd.eu. 3504 IN A 186.2.167.49
;; AUTHORITY SECTION:
torrentsmd.eu. 86263 IN NS nas3.torrentsmd.eu.
torrentsmd.eu. 86263 IN NS nas2.torrentsmd.eu.
torrentsmd.eu. 86263 IN NS nas1.torrentsmd.eu.
;; ADDITIONAL SECTION:
nas1.torrentsmd.eu. 86263 IN A 186.2.167.49
nas2.torrentsmd.eu. 86263 IN A 72.20.55.83
nas3.torrentsmd.eu. 86263 IN A 64.182.125.213
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon Jun 29 11:51:04 CEST 2015
;; MSG SIZE rcvd: 167
Pour moi la taille du message (MSG SIZE) est de 167 donc pas besoin d'être tronqué.
Bon ceci dis je n'ai pas creusé le sujet donc information à recouper
Bien cordialement
BlackIP