bind i unbound (rekursywne serwery DNS) mają teraz włączone sprawdzanie DNSSEC w swoich domyślnych konfiguracjach. Sprawdzanie wyszukiwania DNSSEC (DLV) jest także włączone w rejestrze DLV dlv.sc.org
. Te zachowanie może zostać zmodyfikowane w pliku /etc/sysconfig/dnssec
przez zmienienie ustawień DNSSEC i DLV.
Z włączonym DNSSEC w przypadku domen dostarczających dane DNSSEC (takie jak .gov, .se, strefa ENUM i inne TLD) te dane zostaną kryptograficznie sprawdzone na rekursywnym serwerze DNS. Jeśli sprawdzenie się nie powiedzie z powodu prób zarażenia pamięci podręcznej, na przykład przez atak Kaminsky'ego, użytkownik końcowy nie dostanie tych sfałszowanych danych. Wdrożenie DNSSEC znacząco przyspieszyło, oraz jest krytycznym i logicznym krokiem w celu uczynienia Internetu bezpieczniejszym dla użytkowników końcowych. DLV jest używane do dodawania domen podpisanych za pomocą DNSSEC do TLD, które same nie są jeszcze podpisywane, takie jak .com i .org.