Além das questões do dnssec relatadas na resposta do OP ( no valid RRSIG resolving ...
), também tive problemas com o IPv6, que se manifestou assim:
maas1 named[1532]: network unreachable resolving './NS/IN': 2001:503:c27::2:30#53
A solução foi iniciar bind9
apenas no modo v4. Para conseguir isso, aproveitei este artigo (estou usando o MAAS 2.1 no Xenial, que está executando o systemd):
-
%código%. Isso fornece o cmdline atual usado para iniciar o daemon
sudo systemctl cat bind9.service | grep ExecStart
.
-
%código%. Um editor vazio aparece, o que permite substituir os aspectos necessários da definição do serviço.
-
Adicione o sinalizador bind9
ao sudo systemctl edit bind9.service
cmdline mencionado anteriormente ao salvar o arquivo. No meu caso, parece assim:
[Service]
ExecStart=
ExecStart=/usr/sbin/named -4 -f -u bind
(NB: o primeiro espaço em branco -4
é destinado - consulte o artigo acima ).
- Se você quiser verificar se sua substituição está em vigor, poderá executar novamente:
ExecStart
-
ExecStart=
- Execute algumas solicitações dos nós e verifique se tudo está em ordem:
systemctl cat bind9.service
- anteriormente, isso era repleto dos erros mencionados acima.