使用bind9caching唯一服务器阻止域

我想知道是否有可能configuration一个bind9只caching服务器是authorative一些坏域我想阻止?

所以,我基本上需要手动将信息添加到caching本身,以便它不查询特定域的“真实”授权服务器。

我已经search,但找不到任何东西,所以我有一种感觉,这是不可能的,因为对于任何不在caching中的域,caching服务器都会从根服务器启动,直到find适当的caching授权DNS服务器。 这显然不是我自己的auth服务器。

有关如何可能实现这一目标的任何build议?