従来からDNSクエリーはプレーンテキストで送信されており、接続先Webサイトがインターネット上のすべての盗聴者に見えてしまいます。
DNSクエリーを秘密にしておくためには、DNS over HTTPS(DoH)やDNS over TLS(DoT)などの安全なDNSトランスポートをサポートするリゾルバーを使う必要があります。
プライバシーを重視した無料の高速リゾルバー1.1.1.1はDNS over TLS(DoT)をサポートしており、DoTに対応するクライアントで設定できます。それらのリストはこちらをご覧ください。DNS over HTTPS(DoH)は現在、こちらの手順に従ってFirefoxで設定できます。どちらもDNSクエリーのプライバシーを確実に守ります。
ユーザー、アプリケーション、再帰的リゾルバーはDNSSECによって、DNSクエリーへの応答がドメイン所有者が意図するものであることを確信できます。