Není to jen TCP a notifikační email. Jsou tam další dvě věci - ochranná lhůta a pravidelná kontrola nameserverů. Tedy jsou pro omezení rizika implementovány minimálně 4 metody, z nichž alespoň dvě jsou doporučeny v příslušných RFC. Útočníka, který má pod kontrolou týden všechny nameservery dané domény, včetně emailových schránek jejích správců, si sice umím představit, ale zavedení DNSSEC na takovéto doméně je asi nejmenší problém.