Existem algumas maneiras sobre isso, como eu entendo:
-As do BIND 9.9, há Reescrita de região de política de resposta (RPZ) , que permite que uma correspondência ip ou dname seja reescrita, duas das opções estão retornando NXDOMAIN & NODATA - BIND 9.9 Manual de Referência
-Eu vi o método (mas não tentei, eu uso o NSD e isso não funciona) que você pode criar um SOA vazio para essa zona específica e, como resultado, deve retornar NXDOMAIN. eu atualizarei se conseguir encontrar a página novamente
embora não seja BIND, mencionarei que o Unbound também possui opções de configuração para retornar NXDOMAIN
Relacionados: