Nuevo Post: Seguridad: Habilitar extensiones DNSSEC o Name Resolution Policy Table (NRPT) en Windows 7 http://t.co/LUK4e14
Referencias:
DNSSEC es una extensión de seguridad para servidores DNS. Que resumiendo rapidamente se trata de autenticar las respuestas de las resoluciones DNS de los servidores a las request o peticiones de resolución de nombres de dominio por parte de las maquinas cliente.
Existe una implementación de código abierto para implementar DNSSEC: OpenDNSSEC
Con versiones para FreeBSD, NetBSD, Linux (ubunbtu, Debian, Gentoo), y Windows. Y al ser Sw open, se pueden bajar y compilar las fuentes, adaptandolo para cualquier OS (curro para programadores de sistemas)
http://www.opendnssec.org/
Windows 7 y Windows 2008 Server R2, trae su propia solución (no abierta, claro esta …) de extensiones de seguridad DNSSEC o Resolution Policy Table (NRPT).
Procedimiento para implementar Resolution Policy Table (NRPT). en un Windows 7:
Iniciamos la consola ( win + R > mmc )

Archivo > Agregar o quitar complemento

Editor de objetos de directiva de grupo > Agregar (o el ya conocido editor de políticas de grupo de win)

Vamos a : Directiva Equipo Local > Config. de Windows > Directiva de Resolución de nombres

Y configuramos la regla: Como esto es solo un ejemplo, configuro una regla para cualquier petición de resolución de dns. Habilitamos DNSSEC en la regla, y para las peticiones que no se puedan resolver mediante DNSSEC, configuramos en la pestaña Config. de DNS por acceso directo los servidores DNS que resolverán (en este caso los de OpenDNS 208.67.222.222 y 208.67.220.220), observo que se puede incluso definir un proxy para las peticiones de resolución de DNS. Y seguridad IPsec.

Creamos la reglas (crear) y la aplicamos.

Desde el editor del registro (regedit.exe) se puede observar en la rama:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient\DnsPolicyConfig\
que se ha creado la subrama Rule1 (regla 1) con los parametros indicados desde el editor de políticas de grupo de windows 7

De lo que se deduce que mediante scripting seria trivial crear un script que modificando el registro nos configurase DNSSEC en un cliente de W7
Otro recurso interesante que he encontrado en la web es:
Guia de implementación de DNSSEC
http://www.microsoft.com/download/en/details.aspx?id=15204

Con un doc técnico bastante extenso y dos scripts en PowerShell ( .ps1). Muy interesante para administradores de W2k8 server R2
Y voila