Não. O DNSSEC está realmente na infância de uma implementação real; nada vai bloquear você se sua zona não estiver assinada.
Depende do navegador, mas um erro "sem resposta" parece resolver o nome, mas não obteve resposta às tentativas de conexão; talvez os clientes que estão com problemas enviem o resultado de um traceroute?