Und egal welcher Resolver es wird: er sollte DNSSEC unterstützen.
Das ist bei BIND und Unbound der Fall, aber ja - sollte 2021 explizit sichergestellt werden.
Zitat(persönlich bevorzuge ich die Resolver des RZ bzw Uplinks sofern diese zuverlässig sind)
Mit dem Nachteil, dass deren Cache dann natürlich zwar größer ist, aber auch nicht beeinflusst werden kann.
Wir haben im Netz eigene Resolver mit Unbound/dnsdist/corosync am laufen, um keine Abhängigkeiten zu haben.