Quando você configura uma zona autoritativa para mycompany.com
em seus controladores de domínio, eles sempre responderão de maneira autoritativa para consultas dentro dessa zona - assim, não funcionará da maneira como você está visualizando. (Split horizon refere-se a simplesmente ter uma versão diferente de uma zona para determinadas redes, não um mecanismo para substituir apenas um subconjunto de registros em uma zona)
Se você não tem muitos registros que deseja anular, você pode abordá-lo de forma diferente; crie smtp.mycompany.com
como uma zona DNS no AD e, em seguida, crie o registro de substituição na raiz dessa zona. Dessa forma, a autoridade smtp
zone responderá a partir do controlador de domínio, enquanto outros registros irão para a consulta pública.
Geralmente, ter uma divisão como essa é mais problemático do que vale, e pode ser uma boa ideia trabalhar para que o "interior" seja seu próprio subdomínio, como lan.mycompany.com
, permitindo que mycompany.com
seja dedicado ao público usar.