bind y unbound (servidores DNS recursivos) ahora permiten la validación DNSSEC en su configuración predeterminada. DNSEC Lookaside Verification (DLV) está también habilitado con el Registro DLV dlv.sc.org. Este comportamiento se puede modificar en /etc/sysconfig/dnssec cambiando los parámetros de DNSSEC y DLV.
Con DNSSEC habilitado, cuando un dominio pide datos DNSSEC (tales como .gov, .se, la zona ENUM y otras de TLD) entonces esos datos serán validados criptográficamente en el servidor DNS recursivo. Si la validación falla debido a intentos de corrupción de la caché, pro ejemplo vía un Ataque Kaminsky, entonces no se le dará al usuario esos datos corruptos/engañosos. El uso de DNSSEC crece rápidamente, y es un paso lógico y crucial para hacer Internet más seguro para los usuarios finales. DLV se usa para agregar a DNSSEC los dominios firmados dentro de TLD para los que todavías no están firmados, tales como .com y .org.