Уверен что причин можно найти несколько.
А я - нет.
Для DNS бэкенда решил попробовать Bind, но ему надо грузить библиотеку самбы,
Хм. А он умеет ? Вообще, он, вроде бы, сразу ругается, если библиотеки нет.
Но, вообще, библиотеки нужные просто надо положить в /var/lib/bind/usr/lib (и подкаталоги, если библиотека глубже лежит), а на пакет Bind повесить баг соответствующий, наверное.
да и думаю еще какие-то файлы ему надо будет читать-писать вне клетки.
Не представляю, какие. Читать ему надо только конфиги и файлы зон, писать ему надо динамические зоны, если используются, и дампы всякие в /var/lib/bind/var/run. Всё внутри chroot.