Můj prohlížeč DNSSEC nevaliduje, ale dnsmasq běžící na mém počítači, kterého se ptá, ano.
Můj registrátor měnit záznamy DNS jen tak nemůže, protože nemá klíče. Může změnit DS a přepodepsat celou doménu, ale to trvá poměrně dlouho, dostanu notifikaci od registru a riskuje tím ztrátu certifikace, rozhodně to není tak jednoduché jako jen tak podvrhávat záznamy, jako to dělá OpenDNS.
Doména není byt a auto ti policie klidně může zabavit tak, že tě z něj vyhodí na ulici a dojdi si domů sám. Navíc jsem ti napsal případ, kdy tohle policie POUŽILA proti konkrétní doméně, CZ.NIC doménu ZABLOKOVAL a soud to následně SCHVÁLIL jako legitimní postup. Co víc bys ještě chtěl?
To má CZ.NIC ODVR taky a nepotřebuje při tom falšovat domény kvůli reklamě a blokovat DNSSEC.