Você agora possui sua zona reversa - por exemplo, 228.34.52.in-addr.arpa, a Amazon é a proprietária, portanto, você só pode configurar sua zona DNS de encaminhamento e não a zona reversa.
whois 52.34.228.106
NetRange: 52.32.0.0 - 52.63.255.255
Organization: Amazon Technologies Inc. (AT-88-Z)
Você também pode encontrar um dig
ou nslookup
:
Authoritative answers can be found from:
34.52.in-addr.arpa
origin = dns-external-master.amazon.com
mail addr = root.amazon.com
serial = 1218
refresh = 3600
retry = 900
expire = 604800
minimum = 900
Até onde eu sei, no passado você poderia se safar declarando zonas que você não possui, hoje em dia o BIND é mais esperto nisso, mesmo sem trazer o DNSSEC em cena.
O DNSSEC também assina zonas e impede que as pessoas se "imitem". Você também tem DNSSEC