Oui, mais après, si tu veux, tu peux garder ton propre resolveur localement, par contre, faut mettre du DoT (la plupart font de DoH) en sortie de ton résolveur vers un résolveur externe, et pas les racines/premier niveau ect ... D'ailleurs, je sais pas s'ils font du DoT pour les resolveurs.
Actuellement tes DNS derrière ton resolveur sont en clair (tu le verra avec un tcpdump port 53).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite