Greetings,<br>
<br>
Upgraded today from BIND 9.2.4 to BIND 9.7.0-P2-RedHat-9.7.0-5.P2.el6_0.1. <br>
Pretty much copied the named.conf file from one to the other.<br>
We are a slave for a three other sites, two I download the zones OK, one I get REFUSED since the upgrade.<br>
I thought permissions or config error on my side but have not found anything yet.<br>
<br>
Sniffer trace shows my server requesting:<br>
 Question Section: Type =  Transfer of entire zone of authority (AXFR.252)<br>
and remote master replying <br>
 Response code = Refused (5)<br>
<br>
Shooting in the dark, I stopped signing my zone and took out;<br>
        dnssec-enable yes;<br>
        dnssec-validation yes;<br>
        dnssec-lookaside auto;<br>
but no change.<br>
<br>
Could it be a miss-configure on my side to have the master refuse to 
allow a zone transfer? I ask the remote zone admin if they could check 
but have not heard back yet. I just have a hard time understanding how my upgrade would have their zone refuse to transfer to the same IP address and FQDN.<br>
<br>
RCODE (5)<br>
Refused - The name server refuses to<br>
perform the specified operation for<br>
policy reasons.  For example, a name<br>
server may not wish to provide the<br>
information to the particular requester,<br>
or a name server may not wish to perform<br>
a particular operation (e.g., zone<br>
transfer) for particular data.<br><br>thanks!<br>jim<br><br>