Personalmente consiglierei di creare una sottozona nel tuo dominio pubblico per il dominio AD, tipo ad.azienda.it . In questo modo sarai autoritativo solo per "*.AD" e le risoluzioni per "*.azienda.it" andranno al DNS pubblico.
__________________
"Digital Diviso"
|