Android 9 から OS標準でDNS over TLSがサポートされました。
DNS over TLSとは、端末とDNSサーバー(フルサービスリゾルバ)間の通信を暗号化することで、DNSへの送受信データののぞき見や改ざんを防ぐ技術です。
この仕組みではフルサービスリゾルバからルートサーバー・権威サーバーへの通信の暗号化は対象外なので、この仕組みだけでは防御という意味では不完全ですが、端末・DNSサーバー間において、だれがどこのサイトへのアクセスを要求したかや、不正なサイトへの誘導などをを防ぐことはできるようになります。
DNS over TLS/HTTPSについて考える – IIJ Engineers Blog
スマートフォンは特に不特定多数のネットワークに接続する機会があるので、こういった仕組みが実装されていると安心感が増しますね。