Myslím, že při použití výchozího nastavení DoH bude DNSSEC fungovat vždy, zatímco nevalidujících resolverů je pořád ještě spousta.
Blokaci zakázaných stránek máte jako ISP vyřešenou blokací na vlastním DNS serveru – MF to považuje za dostatečné řešení. To, že klienti používají jiný DNS resolver, nemůžete ovlivnit.