bind e unbound (server DNS ricorsivi) ora abilitano la validazione DNSSEC nella configuraione predefinita. DNSSEC Lookaside Verification (DLV) è inoltre abilitato con il registro DLV dlv.sc.org
. Questo comportamento può essere modificato in /etc/sysconfig/dnssec
cambiando le impostazioni DNSSEC e DLV.
Con DNSSEC abilitato, quando un dominio fornisce dati DNSSEC (come .gov, .se, la zona ENUM e altre TLD), questi dati verranno convalidati in modo crittografico sul server DNS ricorsivo. Se la convalida fallisce a causa di tentativi di infezione della cache, ad esempio tramite un Kaminsky Attack, allora l'utente finale non riceverà questi dati contraffatti. Il deploy di DNSSEC sta guadagnando rapidamente velocità, ed è un passo cruciale e logico per rendere internet più sicuro per l'utente finale. Viene usato DLV per aggiungere i domini firmati DNSSEC in TLD che non sono firmati di per se stessi, come .com e .org.