Riesumo la discussione sul cosa dovrei fare:
Ho scoperto che, ovviamente, andrei a rompere una RFC cercando di mettere un path diverso da /dns-query.
Per adesso credo farò così:
- Technitium DNS come mio server ricorsivo principale (è quello praticamente più completo)
- GeoIP-Shell per bloccare tutte le subnet di diversi paesi che non mi piacciono (pulla le liste da RIPE ed altri) in maniera inbound, outbound non me ne frega visto che le richieste di un DNS devono prima arrivare che mandarle
Tutto hostato su una VPS Oracle Free Tier e, sui router dove voglio implementarlo, in ridondanza con Cloudflare DNS via DoH per questioni di sicurezza.
Direi che è il miglior modo al momento senza andare su soluzioni come Caddy per il reverse proxy (che alla fine non sono male ma non sono esperto e, per il momento, non ho tempo di imparare).
Quando avrò perfezionato il mio stack DNS da renderlo non tracciabile da eventuali bot che potrebbero usarlo a loro piacimento o firewall che bloccano DoH farò una guida sul setup ottimale da adottare.