Guten Abend,
wieso zeichnest Du die Abfragen nicht mit Wireshark auf.
Wireshark kann auch die DNS Queries und Replys dekodieren,
so kannst Du ganz einfach sehen wie so ein Record aufgebaut ist.
Ansonsten hilt das Studium der entsprecheden RFCs.
In den DNS Replys ist in der Regel auch eine TTL (Time to Live) Zeit angegeben,
ist der Eintrag in Deiner lokalen
db älter als die TTL sollte
der Eintrag erneuert werden.
Grüße
Klaus