Вопрос о DNS

Если вы имеете ввиду, что результатом разрешения имени stub resolver’ом будет ответ от форфарда с наименьшим пингом, то это не обязательно и зависит от програмной реализации этого резолвера. Например, возможен вариант агрегации ответов от конкурентных запросов, отдача предподчения ответа с RRSIG, или помещение в кэш ответа содержащий записи, даже если ответ пришёл по исчерпанию ожидания Serve Stale Max Wait Time. Поэтому использование квантора всеобщности всегда ошибочно.

из коробки нет поддержки doh\dot, надо ставить прилу
не все прилы умеют в проверку скорости doh\dot
dns из коробки так же не умеет в проверку скорости

Скорее ничего не отдадут.

C:\Users\User>nslookup rutracker.ru 8.8.8.8
╤хЁтхЁ: dns.google
Address: 8.8.8.8

Не заслуживающий доверия ответ:
╚ь : rutracker.ru
Address: 185.81.128.108

C:\Users\User>nslookup rutracker.ru 195.208.4.1
╤хЁтхЁ: a.res-nsdi.ru
Address: 195.208.4.1

*** a.res-nsdi.ru не удалось найти rutracker.ru: Non-existent domain

да, у них же на сайте написано

Вы про что? Я про роутер в keeneticos есть поддержка doh/dot из коробки

аа, ок, забываю про них)

Зависит от настроек DNS-сервера на роутере. Обычно по умолчанию запросы одновременно отсылаются всем апстримам.

dnsmasq, который чаще всего используется на роутерах, имеет настройку “строгий порядок опроса DNS”, если её включить, тогда ждём, пока ответит первый сервер, если таймаут вышел, а ответа нет, запрос отправляется второму серверу в списке и так далее.

Зависит от конкретного сетапа.
В моём случае важна отказоустойчивость. Иначе, когда, например, провайдер возьмёт и заблокирует доступ к условному 8.8.8.8, через 5 минут меня начнут будить вопросами “а чойта у меня интернет не работает?” в мессенджер, а если я не отвечу, то начнут даже названивать.