画像で細かく説明されちゃってるしDNSリスクゼロはもう手遅れ
それよりアプリ自身がDoTでDNS解決したらアドガスルーできるヒントもらってるんだからそこが攻めどころじゃないの

それと別口だけどこれに触れてないところ見るとやってなさそう
https://i.imgur.com/S59GYjC.jpg