A SANS gondozásában megjelent dokumentum leírja egy nyílt forráskódú szoftverre épülő Domain Név Rendszer (DNS) sinkhole architektúráját és konfigurációját. A DNS sinkhole a rosszindulatú és nem kívánatos aktivitások detektálásra és megelőzésre szolgál. A rendszer olcsó, hatékony, skálázható és könnyen karbantartható.
http://www.sans.org/reading_room/whitepapers/dns/dns-sinkhole_33523
Az újabb botnetek, csak úgy mint a Conficker, Kraken és a Torpig DNS alapú, úgynevezett "domain fluxing" megoldást használnak a command-and-control kommunikációhoz, ahol minden egyes bot leellenőrzi bizonyos domainek meglétét, majd a tulajdonosnak végül egy domaint kell regisztrálnia.
Az Internet Systems Consortium (ISC) létrehozott egy új technológiát, melyet a Response Policy Zones (DNS RPZ) megnevezéssel illettek. A technológiával lehetőség nyílik a domain nevekkel kapcsolatos hírnevek megosztására és felhasználására. Amíg a feliratkozást eredeti RBL esetén egy levelező (SMTP) szerver végezte, most egy rekurzív DNS szerver végzi ezt a feladatot. Mindemellett az elképzelés változatlan maradt. Abban az esetben, ha a DNS szerver rendelkezik olyan házirenddel, melyben bizonyos domain nevek feloldása tiltott, akkor azok feloldása nem történik meg.
A szóban forgó szolgáltatás egy könnyen kezelhető DNSSEC aláíró eszköz, mely segít megvédeni és biztosítani a zóna adatokat a legújabb DNSSEC technológia segítségével.
Különböző típusú interakciókkal, az általános webes felülettől a teljesen automatikus zóna adatmozgatásig, a Security-DNS.net a DNSCES-el olyan szolgáltatás nyújt, melynek jelszava a "tegyük egyszerűbbé".
DNS szolgáltatások megbízhatóságát elősegítő implementációs útmutató. Az ENISA által készített dokumentáció elsősorban információbiztonsági szakemberek szemszögéből közelíti meg a kérdést, feladatot.
http://www.enisa.europa.eu/act/res/technologies/tech/gpgdnssec