Como sugestão retire "query-source address * port 53;" do seu arquivo de config.
Senão vc corre o risco de um ataque de poisonig.
Opa, seguinte, sobre a minha questão anterior, sei que há mais a ser configurado, porém encontrei esse tuto rápido na web e percebi que td que me faltava era o rndc.key
Para quem quiser http://beerbytes.blogspot.com/2007/09/enslaving-bind-dns-serve r-on-centos.html
Eu vou providenciar a tradução do mesmo e postar aqui.
Vlwww