Можно, справится, причем это самый легкий по CPU способ.
Что бы не обходили блокировку, можно заблокировать выход в мир на 53 порт или еще схитрить (если роутер на базе Mikrotik или Linux) заворачивать все запросы в мир на 53 порт в сторону вашего DNS.
Но особо умный пользователи смогут это обойти. В некоторый браузерах уже есть поддержка DOH который работает через 443 порт и зашифрован.