Acabei mordendo a bala.
Eu removi as zonas dos servidores de nomes e, simultaneamente, troquei os detalhes do resolvedor de cada cliente pelos novos endereços IP.
Então eu fiz a captura de pacotes e acho que encontrei todas as fontes de solicitações de DNS.
Por fim, configurei encaminhadores globais.
Está funcionando bem até agora.