Você precisa usar o dig nos seus próprios servidores de nomes quando tentar fazer uma transferência de zona. Isso precisa ser especificamente permitido pela diretiva allow-transfer
. As transferências de zona devem ser desativadas por padrão para proteger a zona de olhares indiscretos e da possibilidade de um ataque de negação de serviço.