El Sistema de Nombres de Dominio (DNS) es la guía telefónica de Internet: le dice a las computadoras dónde enviar y recuperar información. Desafortunadamente, también acepta cualquier dirección que se le dé, sin hacer preguntas.
Los servidores de correo electrónico usan DNS para enrutar sus mensajes, lo que significa que son vulnerables a problemas de seguridad en la infraestructura de DNS. Investigadores descubrieron que los correos electrónicos que supuestamente se enviarían a través de Yahoo!, Hotmail y los servidores de Gmail, podrían enrutarse en su lugar a través de servidores de correo maliciosos. Los atacantes estaban explotando una vulnerabilidad en el Sistema de Nombres de Dominio (DNS): no verificaba las credenciales antes de aceptar una respuesta.
La solución es un protocolo llamado DNSSEC; agrega una capa de confianza sobre el DNS al proporcionar autenticación. Cuando una consulta DNS está buscando metric.international, los servidores de nombres ayudan a verificar los registros devueltos para Metric International y a verificar los registros devueltos para el sitio web. Los servidores de nombres DNS raíz ayudan a verificar la dirección del sitio web, y la información publicada se examina mediante un procedimiento de seguridad exhaustivo.