O BIND é realmente inadequado para esse cenário, já que é basicamente um servidor de nomes autoritário em grande escala.
Você poderia, é claro, definir zonas de encaminhamento para tudo o que deseja colocar na lista de permissões e, em seguida, ter essas zonas resolvidas por uma segunda instância, mas isso é complicado além da medida.
Use apenas um proxy com um bom controle de acesso, como o cache do Squid.