Que guarda-fogo é você que se usa?
Poderia ser EDNS, a expetativa é que você permitirá os pacotes do UDP maiores do que 512b completamente, e alguns guarda-fogos não fazem à revelia.
Se você quer o testar no usuário-lado, funcionar:
dnscmd /config /enableednsprobes 0
Se não você está indo ter que verific réguas do acesso de rede de seu usuário ao mundo exterior. Precisará de todo o endereço local a qualquer endereço remoto no porto 53 do UDP e do TCP.
Nota: O TCP 53 é usado quando uma resposta do UDP é truncada, não o mesmos como uma resposta do UDP que está sendo deixada cair.
Chris