Смысл по днс блокировать лол
С одной стороны это проще, не нужно заморачиваться с обновлением списков ip адресов + на одном ip может находиться несколько разных сайтов. Если блочить только по ip, то можно нарваться на то, что большая часть ресурсов в интернете перестанет работать (даже легальных). Например тот же CloudFlare либо GoogleCloud. Которые через себя пропускают трафик