A resposta é que QUALQUER, na verdade, não é um tipo de recurso DNS. Em vez disso, refere-se ao tipo de consulta *. Segundo a wikipedia, "Retorna todos os registros de todos os tipos conhecidos pelo servidor de nomes. Se o servidor de nomes não tiver nenhuma informação sobre o nome, o pedido será encaminhado. Os registros retornados podem não estar completos. Por exemplo, se é um A e um MX para um nome, mas o servidor de nomes tem apenas o registro A armazenado em cache, somente o registro A será retornado. " A ideia é expressa de forma mais explícita nas RFCs 1034 e 1035, se você estiver curioso.
Assim, o servidor DNS do Windows AD está respondendo como deveria, conforme solicitado, para responder - com as informações que ele já armazenou em cache.
Tente fazer um dig MX google.com ou dig TXT google.com, em seguida, repita sua escavação QUALQUER google.com.
Boa sorte.