cual es la diferencia en esas conexiones? tengo una idea.
si tienes una idea ¿porque no la expones?, si esta bien te diremos que esta bien y si no, que estas equivocado.
un datagrama ip
El datagrama IP es la unidad básica de transferencia en una red IP. El datagrama consiste de una cabecera IP y de un campo de datos y esta encapsulado en la trama de nivel de enlace con una longitud máxima (MTU) de 1500 bytes para ethernet.
IP puede llevar a cabo la fragmentación y re-ensamblaje de sus datagramas. La longitud máxima de un datagrama IP es de 65.535 bytes. También se establece que todas las redes o hosts deben ser capaces de soportar como mínimo datagramas de 576 bytes sin fragmentación.
osea que un datagrama ip debe soportar como mínimo 576 bytes sin fragmentación.ahora vamos a ver un datagrama dns, que no deja de ser un datagrama IP (UDP) con una query DNS (consulta DNS)
como vemos en la imagen es un datagrama "standar UDP" pero la query DNS solo tiene de longitud 19 bytes de informacion.
Cuando tu haces un tunel dns, los datagramas normales ip los tienes que fragmentar en trocitos de 19 bytes y enviarlos y reensamblarlos. Osea que para mandar o recibir el equivalente a un datagrama mínimo ip de 576 bytes tienes que mandar 30,3 datagramas DNS.
SSH™ (o Secure SHell) es un protocolo que facilita las comunicaciones seguras entre dos sistemas usando una arquitectura cliente/servidor y que permite a los usuarios conectarse a un host remotamente. A diferencia de otros protocolos de comunicación remota tales como FTP o Telnet, SSH cifra la sesión de conexión, haciendo imposible que alguien pueda obtener contraseñas no encriptadas.
el protocolo ssh utiliza datagramas normales de longitud normal, a parte de que puede usar tanto tcp como udp, mientras que las query,s DNS solo utilizan UDP.
En resumiendo, como dirian las virtudes; cuando tu haces pasar trafico normal por un túnel dns, lo que estas haciendo es construir paquetes dns para que ese trafico parezca trafico dns. Por eso la navegación por túnel DNS es tan sumamente lenta.