bind en unbound (recursive DNS servers) hebben nu DNSSEC validatie aanstaan in hun standaard configuratie. DNSSEC Lookaside Verification (DLV) is ook aangezet met de dlv.sc.org
DLV Registry. Dit gedrag kan veranderd worden in /etc/sysconfig/dnssec
door het veranderen van de DNSSEC en DVL instellingen.
Met DNSSEC aangezet, zal als een domein DNSSEC data levert (zoals .gov, .se, de ENUM zone en andere TLD's) die data cryptografisch gevalideerd worden op de recursieve DNS server. Als validatie mislukt door pogingen van cache poisoning, bijvoorbeeld via een Kaminsky aanval, dan zal de eindgebruiker deze vervalsde/onzin data niet ontvangen. DNSSEC inzet neemt snel toe, en is een cruciale en logische stap om het Internet veiliger te maken voor eindgebruikers. DLV wordt gebruikt om DNSSEC getekende domeinen toe te voegen aan TLD's die zelf nog niet getekend zijn, zoals .com en .org.