<div dir="ltr">The signing of negative replies from dnssec enabled zones increase the size of the zone data an the complexity dns. For the ease of use and implementaion would it be a good idea that a dnssec enabled zone could signal to a querier that it intends to send unsigned nxdomain replies? This mechanism would have to be signed of course. <div>Kind Regards Peter Davies</div><div><a href="mailto:peter.davies@esc.co.uk">peter.davies@esc.co.uk</a><br><div><br></div></div></div>