dnscrypt-proxy agiert als DNS-Proxy zwischen einem normalen Client, wie zum Beispiel einem DNS-Cache oder einem Betriebssystem-Stub-Resolver, und einem DNSCrypt-fähigen Resolver wie OpenDNS. Das DNSCrypt-Protokoll konzentriert sich auf das Absichern der Kommunikation zwischen einem Client und dem Resolver. Es stellt zwar keine Sicherheit zwischen den beiden Endpunkten bereit, schützt aber das lokale Netz (das oft das schwächste Glied in der Kette ist) gegen Man-in-the-Middle-Angriffe. Es macht die DNS-Abfragen auch etwas vertrauenswürdiger. (non)