Я давно предполагал, что это делается массово. Соответственно,
исходил из этого предположения. Как реагировать - если используете
впн - использовать днсы за впн (заворачивать в впн трафик IP
адресов используемых DNS, хоть тех же восьмерок). ПО некоторых
DNS-серверов технически позволяет разные зоны отправлять на разные
вышестоящие источники. Соответственно, на собственной
инфраструктуре можно российское отправлять на НСДИ, а остальное в
квн. По старой памяти кажется, что провайдерам давно уже письменно рекомендовали использовать сервера НСДИ в качестве вышестоящих DNS-резольверов.
Всё это делается в том числе для того, чтобы зоны типа RU/РФ продолжали работать, если их делегирование внезапно "сломают с той стороны".