Para definir uma consulta de origem diferente da interface principal do servidor, use as opções query-source
in BIND.
A configuração é tal que apenas as consultas iniciadas pelo servidor / daemon estão saindo com esse IP.
Tenha em atenção que se for um endereço privado interno / RFC 1918 , terá que NAT quando for para o exterior.
De acordo com o meu servidor, em /etc/bind/named.conf.options
:
options {
query-source address X.X.X.X;
}
em que X.X.X.X é o seu endereço IP.
Outra opção é usar um serviço DNS dinâmico, registrar seu endereço IP e fazer as regras com base no nome DNS. Concedido, há o pequeno inconveniente de ter que fazer um script para ser colocado como um gancho DHCP para reaplicar as regras sempre que o endereço IP for alterado.