Existe um documento muito bom, embora bastante técnico, de "Melhores Práticas", que pode ser útil ao combater seu administrador de sistema. link
Se ele / ela não reconhecer a validade dos artigos escritos pela Cisco, então você também pode parar de discutir com o administrador de sistema - subir um nível de gerenciamento.
Muitos outros documentos de "Melhores práticas" recomendam a separação de seus servidores de nomes primário e secundário não apenas por bloqueio de IP, mas por local físico. Na verdade, a RFC 2182 recomenda que os serviços DNS secundários sejam separados geograficamente. Para muitas empresas, isso significa alugar um servidor em outro datacenter ou inscrever-se em um provedor DNS hospedado, como ZoneEdit ou UltraDNS .