No. Lo que comentas es incorrecto.
Bind no está caído, lo que hace
Código:
listen-on { 127.0.0.1; };
no es ni más ni menos que dejar el bind escuchando en localhost. Lo que tú haces es abrir el servidor para que cualquiera pueda usar tu servidor dns para resolver cualquier dominio. Te gustaría que yo utilizase tu servidor como dns primario? Y si lo usamos 100.000 personas? Te sobrecargaría el servidor...
Mejor aún, y si te hago un ataque DDoS a tu bind por tener eso abierto? Imagino que ya no te gusta tanto lo que lees y estás pensando en dejarlo como estaba, a que sí? Pues te voy a dar la solución óptima:
C&P:

Publicado inicialmente por
http://www.isp-control.net/documentation/doku.php?id=howto:security:make_ispcp_more_secure
10.) Securing Open DNS server (BIND 9)
After a clean install of a Debian server, dnsstuff.com reports the server as an open dns server(anyone can query the server about any domain ⇒ high load and high transfer). 2 steps for fixing this problem:
a. first edit /etc/bind/named.conf.options (or /etc/named/named.conf for other distros, options paragraph) and add:
Código:
allow-recursion { localnets; }; //only act as resolver for itself.
transfer-format many-answers; //this is for speed up the transfer to a secondary dns.
b. we need to modify the template used by ISPCP to generate to zone files, on Debian this is /etc/ispcp/bind/parts/cfg_entry.tpl. The file after modification should looks like:
Código:
zone "{DMN_NAME}" {
type master;
file "{DB_DIR}/{DMN_NAME}.db";
notify YES;
allow-query {
any;
};
};
Restart BIND:
Código:
/etc/init.d/bind9 restart
Fuente:
Documentación de ispCP.
Por favor, antes de decidiros a hacer un howto, leed un poco la documentación.
Please, edita tu post para no llevar a confusión a más gente y que tengais vuestros servidores como open dns consumiendo tráfico que seguro no queréis que se consuma y/o recibiendo ataques de denegación.
P.D.: bind está levantado, así que el título del hilo es erróneo.
Saludos.