Por padrão, o BIND9 não gera muitos logs interessantes para uma depuração mais rebuscada das consultas ao servidor DNS. Isso é um grande problema para quem quer cuidar de seus próprios NS e não deixar na mão de provedor nenhum (se você fez isso, tem o meu respeito, se não, faça! É libertador!).
Vamos partir do princípio que o seu bind9 já está instalado, suas zonas direta e reversa criadas e seus arquivos de registros (SOA, NS, A, AAAA…..) também.