Você pode criar qualquer zona que quiser em seus servidores DNS do AD; nada impede que você defina uma zona com o mesmo nome de uma zona DNS pública real da Internet.
Se você fizer isso, qualquer usuário que consulte seus servidores DNS (geralmente, todos os usuários do domínio) terá as respostas você definidas em vez das reais.