Não, não foi o que aconteceu. Supondo que você esteja falando de zonas do AD Integrated, os registros DNS são objetos no AD. Objetos têm um USN que é essencialmente um número que aumenta sempre que uma alteração nesse objeto é feita. Se o seu túnel "blipped" o USN seria incrementado em seus DCs no local e não no seu DC hospedado pelo Azure. Isso significa que, quando voltasse a ser on-line, veria que tinha uma cópia mais antiga do registro e atualizaria a entrada. Não replicaria o antigo registro de saída.
Por que isso aconteceu, é quase impossível dizer sem entrar profundamente em seu ambiente.