"ake realne vyuzitie v praxi caching DNS realne ma. To ze to forwarduje, ci resolvuje zaznamy inych domen? Nerobi tuto ulohu ale realne aj samotny internetovy browser bez toho aby bol DNS realne nainstalovany"
To podstatne uz bylo vysvetleno vyse, ja jen doplnim ze prvotni DNS kteryho se tvuj system pta je tvuj vlastni HOSTS file.
(etc/hosts) ve Widlich je to nekde pod "drivers" nebo tak nejak (coz nedava moc smysl ale u Widli se na normalni logiku nikdy nehralo)
Tahle hosts file je vlastne takovej druh cache kterej si sam nadefinujes a pokud v ni budes mit zadany namapovany IP adresy k domenam ktery navstevujes obejdes se klidne i bez jakehokoliv DNS

)
A vyhnes se i DNS cenzure ktera se p.t. praktikuje ve vetsine EU a pravdepodobne ceka i ceske uzivatele pokud projde ten zakon o blokovani hazardu kterej protlacuje Hnizdo (osobne bych ty jeho sny spis nazval "mily Jezisku pisu ti co bych si pral k Vanocum" protoze jina moznost takoveho blokovani nez DNS bloking uz je jen DPI a to si neumim predstavit jak by to dokazal obhajit ze stat si bude hrat na MitM pro celou republiku. Jiny alternativy jak by to moh' uskutecnit me nenapadaj.
Obracene se hosts da pouzit s uspechem na MEGA RYCHLE BLOKOVANI domen kam NECHCES abyse tvuj system dostal a kde ani nechces aby se vubec na IP tech domen dotazoval nekam dal.
Existujou predpripraveny hosts-soubory kde je shromazden "bordel of the World" napr tady:
http://winhelp2002.mvps.org/hosts.htm budes prekvapen jak se ti zrychli trafik, protoze pri otevreni stranky uz se tvuj browser nebude dotazovat na miliony IP kdejakejch smejdu co sou nalezli po webech.....
Pro ilustraci zkus si nainstalovat grafickej zobrazovac spojeni sitovky EtherApe a schvalne si otevri 1 beznou stranku- budes prekvapen s kym vsim si tvuj browser povida

))))
Ve firme se pak takto da resit treba zakaz lezeni na Fejsbeg apod. Bezny BFU to neobejde. Pri vetsim poctu PC to ale zacina bejt vopruz a je lepsi to resit primo na routeru jako DNS blacklist- napr v Unbound

)
A tady se dostavame k "realne vyuzitie v praxi caching DNS" - predevsim podstatne zrychleni zobrazovani protoze se ptas "mistniho DNS" kterej mas na 2 metry od sebe a nee tveho ISP ci Google nekde v netu. Zaroven je dobre si uvedomit ze pri pouziti DNS tvyho ISP (coz je vetsinou defaultni nastaveni) ziskava tvuj ISP pomerne podrobnej prehled o tom kam na netu chodis.... -teda nee ze by to nezjistil i jinak

)))) Ale tady staci zapnout jen logovani DNS requestu.
Unbound tuto funkci prebira a zaroven umi i DNSSEC a udrzovat zaznamy stale fresh (funkce pre-fetch keys)
Toto video nazorne ukazuje jaka je vyhoda mit lokalni cache ve forme Unbound a jak propastnej casovej rozdil to je:
Comprehensive Guide to pfSense 2.3 Part 7: DNS Resolver and Benchmarking
https://www.youtube.com/watch?v=s3VXLIXGazM&index=11&list=PLE726R7YUJTePGvo0Zga2juUBxxFTH4Bk a pokud si chces hrat tak timhle softem zjistis jaky jsou ve tvym okoli DNS servery a zmeri jak rychle ti odpovidaji na DNS dotazy a jestli nedelaj to svinstvo ze ti pri nedostupnosti pozadovane stranky nezkousej nacpat nakou svoji ;o)
https://www.grc.com/dns/benchmark.htm Jestli nekteremu z nich sveris tvuj DNS provoz uz je jen na tobe viz. vyse.
PS: muj filtr na hosts-file zacina takto

)))
#blokovani specielne Facebooku a tech fizlovacich "like" sracek
#co ma vsude mozne po netu
127.0.0.1
www.facebook.com127.0.0.1 facebook.com
127.0.0.1 static.ak.fbcdn.net
127.0.0.1
www.static.ak.fbcdn.net127.0.0.1 login.facebook.com
127.0.0.1
www.login.facebook.com127.0.0.1 fbcdn.net
127.0.0.1
www.fbcdn.net127.0.0.1 fbcdn.com
127.0.0.1
www.fbcdn.com127.0.0.1 static.ak.connect.facebook.com
127.0.0.1
www.static.ak.connect.facebook.com#spesl svine
127.0.0.1 safedownloadsrus173.com
# [Start of entries generated by MVPS HOSTS]