Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
криптолокеры, которые используют DNS для обмена ключами шифрования
Вообще, угроза не в DNS, совсем не в нем.

Я вот, в свою очередь, не понимаю двух вещей: как любое решение для безопасности собирается просматривать шифрованный трафик в принципе, и, что важнее, что оно будет с ним делать, даже если расшифрует.
не так давно еще было вполне привычно гнать весь контрский трафик веб-сайтов через прокси
На этом фоне вопрос про расшировку трафика как бы не существенен.
Ну и что этот doh и Dot даёт? Для паникёров?
Без MITM никуда. Фактически сейчас, без подмены сертифткатов, ngfw слабо полезен.
А почему нельзя поднять свой собственный DoH-сервер рядом с рекурсивным ресолвером и юзать его?
Минимизация рисков использования DNS-over-TLS (DoT) и DNS-over-HTTPS (DoH)