Na minha casa aceitaram trazer o cabo da Fibra direto pro meu roteador. Uso um Unifi UDM Pro, que e sensacional. Inclusive uso dois ISPs em Balancemento de carga usando adaptadores ethernet para SFP+ da propria Unifi.
Nele meus DNS sao criptografados apontados para Quad9.
Mesmo assim uso um client de Wireguard apontando pra um servidor de VPN do Brasil mesmo contratado do excelente provedor AirVPN.
Possuo duas redes Wifis, uma aberta e outra atras da VPN.
Todo dispositivo que conecta pelo Wifi com VPN automaticamente usa o DNS over HTTPs da AirVPN. Mesmo assim um LibreFox com sua propria configuracao de DNS over HTTPs. Caso ele falhe, e meu adguard mosta que acontece, a AirVPN processa a query pelo dela. Se falhasse, o que nunca aconteceu em mais de 4 anos, o Unifi UDM Pro redirecionaria para o Quad9.
E mesmo, se tudo isso falhasse, meu ISP primario e starlink o que dificulta um pouco pedidos de quebra de sigilo tematico pela natureza de compartilhamento de IPs do servico por satelite.
Me sinto extramemente seguro para quem nao briga com a NSA.