Der BIND macht jedenfalls unter CentOS in Kombination mit LC mächtig Probleme. Laut unserem Registrar muss der DNSSEC nur im DNS stehen, da wir diese per LC machen soll das ausreichen (haben wir aber noch nicht getestet).
Einige Probleme lassen sich über das Bind Logging lösen, hier mal mein Setup:
http://pastebin.com/raw/CxEP3PQH
Darauf achten, dass der Ordner erstellt wird in /var/log und die Rechte named:named haben. Zusätzlich muss man manuell in /etc/named.conf noch "include "/etc/named.conf.local";" manuell eintragen.
Teilweise gab es auch Probleme, dass Domains per "dig domain.tld @ns1.lcdns.de" aufgelöst wurde, aber scheinbar nicht veröffentlich. Am besten hier mal ggfl Firewall prüfen.
Nen freeze, anschließende Serial Erhöhung und thaw einer Domain per "rndc" und nen anschließender reload half auch manchmal. Darauf achten, dass die Serial auch in LC eingetragen wird.
Eine permanente Lösung ist das jedenfalls nicht, CentOS macht mit LC bei diversen anderen Tools auch Probleme. Wir werden wohl oder übel davon weg gehen müssen.