Respostas:
Isso deve funcionar para o BIND9:
zone "foo.com" IN {
type forward;
forwarders {
10.0.10.1;
};
};
zone "vpn.foo.com" IN {
type forward;
forwarders {
8.8.8.8;
};
};
$ORIGINdiretiva em um arquivo de zona, não acredito que você possa usar curingas para o nome da zona.
forward onlyopção pode ser significativa aqui.
dnssec-validation auto;pordnssec-validation no;named.conf.options.