Не знаю из этой оперы или нет, посмотри у себя
Распространенная проблема - когда на DNS включен DNSSEC, а на вышестоящем DNS-сервере нет,
очень часто встречается если в качестве вышестоящего Вы используете сервера Google 8.8.8.8 или 8.8.4.4
// Если увидели ошибку "error (broken trust chain) resolving",
// попробуйте отключить DNSSEC и перезапустить DNS-сервер:
# cat /var/lib/bind/zone/log/named.log
08-Oct-2023 23:38:39.312 lame-servers: broken trust chain resolving 'wialon.ru/HTTPS/IN': 23.23.21.6#53
08-Oct-2023 23:38:39.700 dnssec: validating client.wns.windows.com/CNAME: bad cache hit (windows.com/DS)
# nano /var/lib/bind/etc/options.conf
dnssec-enable no;
dnssec-validation no;
Данная ошибка возникает при истекании срока действия ключа bind.keys.
Так как с 2023 года ключ скомпилирован с пакетом, то нет нужды обновлять его в ручную, достаточно выполнить apt-get install bind и обновить пакет.