Então, fiz mais algumas pesquisas e encontrei uma correção.
Talvez alguém possa comentar por que isso de repente precisava ser adicionado, mas notei em meu arquivo names.conf.options (etc / bind / named.conf.options), na minha confiável acl eu só tinha localhost, e por permitir recursão eu tinha {confiável}.
Tudo estava funcionando bem antes, mas depois da atualização, precisei adicionar minhas sub-redes local e vpn (x.x.x.0 \ 24 para ambos) à lista confiável.
Espero que isso possa ajudar outra pessoa!