Não, não é tecnicamente necessário ter uma zona separada para atualizações dinâmicas.
Acho que o maior fator no uso de subdomínios para DNS dinâmico tem a ver com as políticas de segurança para atualizar a zona. Na minha opinião, as permissões que você pode definir no bind não são muito flexíveis, embora versões mais novas sejam um pouco melhores. Com allow-update
(Bind 8. *) as permissões são aplicadas no nível da zona e não por registro. Assim, o cliente a poderia atualizar o registro para seu servidor crítico se eles tivessem usado um endereço IP autorizado a executar atualizações.
Portanto, ao decidir sobre sua configuração de DNS dinâmico, você precisa decidir se acha que é uma boa ideia permitir que suas estações de trabalho possam alterar os registros de atualização para algum serviço crítico. Ou você deseja separar serviços críticos de uma zona sem atualizações dinâmicas e outras máquinas nas zonas mais dinâmicas?