По некоторым причинам osx рабочая станция выпускает запросы DNS UDP, и ответ был слишком большим для вписывания в пакет UDP (следовательно, это было усеченным). Сопоставитель DNS на osx машине оборачивается и пытается выпустить тот же запрос с помощью tcp (который это должно иметь во-первых). ЗАТЕМ что-то препятствует тому, чтобы osx машина связалась с сервером DNS с помощью сокета tcp на порте 53. Сделайте tcpdump и наблюдайте за сообщениями ICMP, конкретно "Административно заблокированными" сообщениями, которые обычно распродаются назад от fw или nacl, когда он блокирует соединение.
Это было бы запуском. Кроме того, выполненный роют вместо nslookup.