回答:
ゾーン転送は常にスレーブネームサーバーで利用可能です。これは、少なくともマスターネームサーバーを除く、リストされているすべてのネームサーバーになります。より高いセキュリティ構成では、マスターネームサーバーが隠され、パブリックネームサーバーへのアクセスが許可されない場合があります。
dig axfr sld.tld. @nameserver
むかしむかし、誰でもゾーン転送を頻繁に利用できました。今日のベストプラクティスでは、全員に許可されていません。これは、情報漏洩を制限するのに役立ちます。上記の「dig axfr」コマンドは、データが利用可能であれば取得します。