Это не подойдёт для подключения с ПК, но если интересна блокировка именно резолвинга - можно посмотреть в сторону dnsmasq.
```
server=/your.domain/192.168.33.1
```
На сервере с ВПН необходимо будет поднять днс сервер, в свой днс заменить на dnsmasq. 192.168.33.1 - адрес вашего сервера, доступный только через ВПН.
Но это не решит проблему с кещэм днс, все ещё будет шанс спалить свой ip