Hallo,
das ist mal mein erster Beitrag hier. Trotzdem denke ich, dass ich einiges dazu sagen kann:
Mir persönlich ist es wichtiger, überhaupt _verschlüsselte_ DNS-Abfragen zu haben. Nichtsdestrotrotz, gerade als jemanden, der auf Deutsch Social Support auf Twitter mit dem Firefox Account macht, kann ich locker sagen, dass die Diskussion dazu zumindest auf Twitter absolut unterirdisch ist. Es ist und bleibt erstmal ein Experiment (Shield Study), und natürlich wird jedes Expriment verfolgt, dass möglichst in das Produkt(hier: Firefox) zu machen. Wie, wann und mit welchem Anbieter ist momentan noch voll unklar. Es gibt nämlich Bestrebungen, dass Mozilla selber einen DNS-Host Resolver hostet. Ich denke eh, dass mit der Zeit mehr und mehr DNS-Provider auch DoH oder DoT (allgemein) unterstützen.
Momentan ist es Cloudflare, aber sie haben sich wirklich auf sehr strenge Vereinbarung eingelassen, und loggen nur für die Fehlersuche. Es ist definitiv besser als wenn jeder jeden DNS-Rotz im Klartext mitloggen kann.
Grüße,
jens1o