Respostas:
Isso deve funcionar para o BIND9:
zone "foo.com" IN {
type forward;
forwarders {
10.0.10.1;
};
};
zone "vpn.foo.com" IN {
type forward;
forwarders {
8.8.8.8;
};
};
$ORIGIN
diretiva em um arquivo de zona, não acredito que você possa usar curingas para o nome da zona.
forward only
opção pode ser significativa aqui.
dnssec-validation auto;
pordnssec-validation no;
named.conf.options.