RPZ 是被視爲單獨的 DNS Zone 的,其設定檔也是可以透過 zone transfer 機制在主從實例間傳送的,並不需要做額外的「支援」。當然,開啓相關的特性是需要注意一些額外的資安風險的。

參考(可能需要查看 Web Archive):

  1. How do I create and maintain my DNS firewall policy rule set using DNS RPZ?
  2. How can I synchronize DNS RPZ firewall policies across multiple DNS servers?