El documento introduce DNSSEC y explica cómo autentica las respuestas DNS para prevenir ataques como el envenenamiento de caché. DNSSEC logra esto firmando digitalmente cada zona con una clave privada y exponiendo la clave pública correspondiente, permitiendo a los clientes verificar la integridad y autenticidad de las respuestas. Además, cada dominio delegante mantiene un token criptográfico de la zona firmada para indicar que está firmada y verificar su clave pública.