Создать зону xxx.ru и отдавать из нее только yy.xxx.ru, а остальное пересылать, идет вразрез с механизмом работы DNS. Сервер либо обслуживает зону, либо не обслуживает и разрешает на внешних (пересылкой, или же полной процедурой lookup).
Но никто вам не мешает создать на своем сервере зону yy.xxx.ru
тогда *.yy.xxx.ru и сам yy.xxx.ru будут разрешаться на вашем сервере а остальной xxx.ru - на внешних