Quando o o servidor DNS está corretamente configurado para ouvir a porta 53 para responder requisições DNS, tanto para IP externos como interno, da mesma forma não há nenhum firewall ou regra de redirecionamento impedido, o que resta é verificar se o hardware a frente do servidor está funcionando corretamente.
Quando o mesmo está e por exemplo, as pessoas fazem um teste de conexão telnet de um servidor externo para um interno, em geral, ouvindo na porta 53, e obtendo respostas e não entendem porque mesmo assim o servidor DNS não funciona, é importante lembrar que o redirecionato UDP da porta 53 deve estar direcionado ao servidor DNS para que o mesmo funcione.
Com isto, ao efetuar o teste via dig de um ip externo a rede do servidor DNS e estiver obtendo a mensagem:
;; connection timed out; no servers could be reached
E internamente a consulta via dig ao servidor funcione, verique esta questão. Porta 53 UDP.
Esta dica pode economizar muito tempo para pessoas desavisadas a questão do protocolo e não apenas da reserva/redirecionamento da porta.