[cancellato] Il fatto che stiamo vivendo in un'epoca di centralizzazione non significa che dobbiamo chiudere gli occhi e applaudire....
Ma io non sto dicendo questo, e non sto dicendo che tu non abbia ragione sia chiaro.
Sto solo dicendo che chiamare un resolver ricorsivo come 8.8.8.8 in UDP/53, in DoT o DoH, che differenza fa?
Se fai tu le tue query ricorsive di risoluzione non devi nascondere niente a nessuno, e quindi il Do{T,H} non ha senso (tanto tracciano le query out che sono giocoforza plain).
Come avrai capito, io non ho un'opinione così positiva del DoT/DoH, sia perché in ottica enterprise crea più problemi che altro, sia perché come dici tu accentra nelle mani di chi mette in piedi tale servizio tutti i dati di risoluzione, oltre ad appesantire oltremodo un protocollo nato e pensato proprio per essere efficiente e agile sul fronte di una ipotetica maggior privacy da parte degli operatori (ok, nascondi le query... ma il traffico che poi fai verso l'host da dove passa?).
PS: Google, Amazon, Cloudflare e altre aziende, operando sul territorio europeo sono soggette al GDPR.