Hvis DNS'en er bak en brannvegg kan den ikke uten videre nå ut på internett. Den kan da heller ikke utføre sin DNS-oppgave som går ut på å oversette et domenenavn til en IP-adresse, uavhengig av hvilket nettverk domenet skulle tilhøre. Ved å benytte en formidler av slike henvendelser kan problemet løses. Denne formidleren kan godt være en del av brannveggen.
En annen situasjon der dette behovet kan oppstå er når DNS'en sitter i enden av en treg forbindelse. I stedet for å utføre alle oppslag selv vil noen av forespørslene sendes til den andre DNS'en på den andre siden av forbindelsen som ofte allerede håndterer mye slik trafikk og dermed har en større database.