Cada capa añade una barrera de protección en el flujo de consultas DNS.
Flujo de procesamiento: Una consulta DNS ingresa por la Capa 1 (Filtro IP) y atraviesa secuencialmente cada capa. Si una capa detecta una amenaza, la consulta es bloqueada o redirigida. Si pasa todas las capas, la respuesta se entrega al cliente.