Mesmo que o seu servidor esteja configurado para responder somente a consultas autoritativas como a sua, ainda é possível que ele seja usado para um ataque de amplificação - ANY
consultas contra a raiz de uma zona podem acionar uma resposta UDP bastante pesada, a raiz da região tende a ter um número de registros, particularmente com SPF / DKIM / DNSSEC.
É provável que isso aconteça no seu sistema - use tcpdump
para confirmar. Se eles estiverem usando seus registros autorizados em um ataque de amplificação, suas melhores opções serão simplesmente passar para um novo IP e esperar que eles não sejam seguidos, alterar seus registros de raiz de zona para torná-lo um vetor de amplificação menos eficaz ou implementar limite de taxa de resposta (se o seu BIND for compatível).