Considerando gli sforzi recenti (e probabilmente riusciti, seppure lenti a causa della loro vasta scala) di rendere la comunicazione HTTP crittografata onnipresente usando SSL / TLS tramite CA come Let's Encrypt e la presenza del protocollo DNSCrypt, perché non sono client e i server che offrono DNS crittografati sono più comuni?
Nella maggior parte dei casi, sembra che DNSCrypt richieda l'installazione di software aggiuntivo sul client, che può quindi accedere a pochi server selezionati (o anche solo a proxy) che eseguono DNSCrypt alle loro estremità. Nel frattempo, molti dei grandi provider DNS comunemente usati non consentono effettivamente connessioni DNSCrypt.