Да, они могут заблокировать пользовательский DNS - и это довольно тривиально. Все, что им нужно сделать, это заблокировать порт 53, выходящий из их сети (за исключением их серверов имен - но на практике это более вероятно из их диапазонов широкополосного IP)
Логические причины для этого включают (с чем я категорически не согласен, но это помимо этого) отслеживание использования, форсирование трафика на локальные кэши, блокирование доступа к определенным сайтам, внедрение рекламы вместо ошибок для несуществующих доменных имен.
Теоретически это может быть полезно и вам (предотвращение некоторых видов вредоносного ПО, ускорение разрешения DNS для людей с неправильными настройками DNS)