Het houd in dat het syteem die de dns request doet ( en dus probeert te valideren maar dat niet kan ) niet kan garanderen dat het antwoord van de juiste dns origin afkomstig is en dus dat er een MITM kan zijn.
check eens op: https://www.sidn.nl/cybersecurity/dnssec-uitleg