Le document présente des pratiques pour sécuriser un serveur DNS, en abordant des thèmes tels que la mise à jour régulière, les types de requêtes, la masquage de version, et l'utilisation de DNSSEC pour l'authentification et l'intégrité des données. Il souligne également l'importance de limiter les accès et transferts de zone ainsi que l'utilisation de chroot pour isoler l'exécution de bind. Enfin, des instructions pratiques pour la génération de clés et la signature de zones DNS sont également fournies.