Записи SOA присутствуют на всех серверах, расположенных выше по иерархии, над которыми владелец домена НЕТ контроля, и все они фактически указывают на один авторитетный сервер имен под контролем владельца домена.
Запись SOA на самом авторитетном сервере, с другой стороны, не является строго необходимой для разрешения этого домена и может содержать фиктивную информацию (или скрытый основной, или иным образом ограниченный сервер), и на нее не следует полагаться официальный сервер имен для данного домена.
Вам нужно запросить сервер, который является полномочным для домена верхнего уровня , чтобы получить надежную информацию SOA для данного дочернего домена.
(Информация о том, какой сервер является доверенным, для какого TLD можно запрашивать корневые серверы имен).
Когда у вас есть надежная информация о SOA от уполномоченного сервера TLD, вы можете затем запросить у самого основного сервера имен (который находится в записи SOA на сервере имен gTLD!) Любые другие записи NS, а затем продолжить с проверкой всех тех серверов имен, которые вы получили при запросе записей NS, чтобы выяснить, есть ли несоответствия для какой-либо другой конкретной записи на любом из этих серверов.
Все это работает намного лучше / надежнее с linux и dig, чем с nslookup / windows.