Есть домен 2-го уровня. Резолв в зоне 2-го уровня должен быть разрешен всем, там имена паблик сервисов.
Далее, есть поддомены 3-го уровня со своими зонами. Служебные, для удобства работы.
Зоны 3-го уровня хостятся на моих bind9-ах.
Как разрешить резолв имён из зон 3-го уровня только из моих локалок, грубо говоря? Из trusted списка. Поддомены с делегированием.
Форум —
Admin

