Kan jag använda en öppen DNS resolver?

Jag får ofta frågan om det går bra att använda en öppen rekursiv resolver, exempelvis Googles 8.8.8.8 eller de som eran Internetleverantör erbjuder. Ska ni ha full säkerhet i eran DNS / DNSSEC implementation så är svaret NEJ.