Paketen bind och unbound (rekursiva DNS-servrar) aktiverar nu DNSSEC-validering i sina standardkonfigurationer. DNSSEC Lookaside Verification (DLV) är också aktiverat med DLV-registret dlv.sc.org
. Detta beteende kan ändras i /etc/sysconfig/dnssec
genomm att ändra inställningarna DNSSEC och DLV.
Med DNSSEC aktiverat, när en domän tillhandahåller DNSSEC-data (såsom .gov, .se, zonen ENUM och andra TLD:er), då kommer det datat att valideras kryptografiskt på den rekursiva DNS-servern. Om valideringen misslyckas på grund av försök till cache-förgiftning, till exempel via en Kaminskyattack, kommer slutanvändaren inte att få dessa förfalskade data. Driftsättningen av DNSSEC tar snabbt fart, och det är ett avgörande och logiskt steg för att göra Internet mer säkert för slutanavändare. DLV används för att lägga till DNSSEC-signerade domäner till TLD:er som inte själva är signerade ännu, såsom .com och .org.