>>868
自分は DNSSEC をつかうつもりはないし、自分の自宅鯖がフルリゾルバとして参照している
プロバイダのDNSサーバも、DNSSECが有効になるのはだいぶあとだろうけど、
そういう場合は DNS の応答パケットが512バイトを超えることはない= ほぼ実害はないと思っていいのかな?

仮にメールの送信先のドメインのゾーンが DNSSEC 対応していていても、
qmail が MX レコードなどを引きに行くときに、現状は DNSSEC を有効にしないでDNSクエリするから、
帰ってくる DNS 応答パケットも 512 バイト以下になるのかな。