Есть две техники DNS over TLS (с помощью пакета stubby) и DNS over HTTPS (с помощью http-dns-proxy).
Говорят, что stubby (DoT) работает быстрее и лучше https://forum.openwrt.org/t/https-dns-proxy-vs-stubby/52446
https://www.opennet.ru/tips/3061_unbound_dns_tls_crypt.shtml
У меня работал DNS over HTTPS, однако он часто затуплял (очень нагружал проц) и переставал работать. Изменение настрок не сильно помогало. Версии LEDE - 18.06 и 19.07.