Volba mezi NSEC vs. NSEC3 je možná pro každou zónu, tudíž jestli pro vlastní zónu (doménu) chcete použít NSEC3, tak vám v tom nic v zásadě nebrání.
Resp. trochu vám v tom brání ona mizivá podpora na straně validujících resolverů - unbound to umí, ale bind bude umět NSEC3 teprve v 9.6 a bude nějakou dost delší dobu trvat než dojde k samotnému nasazení této verze (když teprve teď je v betě). Ale to se časem spraví.