dig -t axfr example.com @ns.example.com
em que example.com é a zona a ser listada e ns.example.com é o servidor que solicita a zona. você tem razão em perceber que é possível (mesmo provável) que o servidor não permita isso, mas se funcionar, isso funciona para mim.