Se miten fyysisesti on mahdollista päästä tuohon väliin en osaa kuvitella. DNS palvelimen koodia ei sotketa ja se ei voi tietää mitään tapahtuneesta. Oman koneen asetukset /etc/resolv.conf on root oikeuksien takana ja yhtä hyvässä turvassa kuin koko kone ylipäänsä.
Yksi paikka on saastunut DHCP-palvelin; jos koneesi käyttää ADSL-purkin DHCP-palvelua, menee kyselyt sen kautta. Mikäli tähän ADSL-purkiin pääsee tavalla tai toisella kiinni, tai verkossa on ylimääräinen DHCP-palvelin (esim. lasten saastunut winukka), on vaara, että koneesi saa väärennettyä DNS-tietoa.
Operattoripuolen jutuista en tiedä, enkä satavarmasti osaa sanoa missä nuo löytämäni väärennökset tehtiin, ip-osoitteet oli kuitenkin väärennetty taitavasti, niin että ei niitä ihan ensisilmäyksellä olisi huomannut (194.79.17.10 -> 148.79.17.10 ja 195.165.77.32 -> 192.165.77.32).
Itse olen sitä mieltä, että riittää kunhan tärkeimmät osoitteet on varmennettu, täydellistä varmuutta näistä tuskin helpolla saa.