Para responder diretamente à sua pergunta, não há como sinalizar um registro por ser somente leitura em uma zona dinâmica. (que eu estou ciente de pelo menos)
Duas soluções alternativas:
- Se tiver certeza absoluta de que os clientes DNS não substituirão seus registros criados manualmente, você poderá usar
rndc freeze
para gravar o arquivo de diário e desativar temporariamente as atualizações. Você pode modificar a zona e reativar as atualizações comrndc thaw
. O problema é que você perde todas as alterações dinâmicas do DNS que são disparadas durante o congelamento. Você provavelmente já considerou essa possibilidade e já a descartou. - Solução alternativa feia: se você declarar zonas adicionais que são mais específicas que a zona dinâmica (isto é, "zona foo.bar.com" é mais específica que "bar.com"), cada uma terá precedência sobre as menos específicas zona. Uma dor enorme, pois sobrecarrega sua configuração, e cada um dos arquivos de zona precisaria de
SOA
eNS
de registros, além do único registroA
.