Hay varios temas sin relación aquí, pero:
Sí, la IP nunca está a salvo de los atacantes. Tampoco el nombre de dominio es tu escenario.
Primero, Cloudflares DNS puede admitir alguna transferencia encriptada, pero esto no sucederá si el cliente no la usa. Hacer una solicitud de DNS antigua normal aún no está encriptada, por lo que un rastreo de algo puede ver qué dominios estás visitando.
Luego, incluso si estaba cifrado, todo el punto del DNS es transformar un nombre de dominio en una dirección IP numérica. Esta IP se utiliza para solicitar el contenido del sitio web en sí. Cualquier cosa en el camino (su ISP, algunos otros nodos comerciales de Internet, el proveedor de sitios web, etc.) puede ver la IP de destino (y la suya también).
Y el contenido de la solicitud también contendrá el dominio nuevamente, ya que puede haber varios dominios diferentes en una IP. Esto es cierto tanto para HTTP como para HTTPS, y ambas veces no está cifrado. Hay algunos planes para que HTTPS haga posible el cifrado de esta parte, pero en este momento es texto sin formato.