Net-dns/bind и net-dns/bind-tools

С августа при обновлении css настойчивое желание снести bind-tools.
лог с одного из серверов
https://pastebin.calculate-linux.org/en/show/281320
тулсы в маске

[?] net-dns/bind-tools
Available versions: [M]9.18.0-r1 {+caps doc gssapi idn libedit readline xml}
Installed versions: 9.16.50-r1^t{tbz2}(10:21:18 PM 05/05/2025)(caps gssapi idn readline -doc -libedit -test -verify-sig -xml)
Homepage: BIND 9 - ISC ISC Open Source Projects / BIND · GitLab
Description: bind tools: dig, nslookup, host, nsupdate, dnssec-keygen

при этом на calculate xfce утилиты вполне себе обновились.

[I] net-dns/bind-tools
Доступные версии: 9.18.0-r1 {+caps doc gssapi idn libedit readline xml}
Установленные версии: 9.18.0-r1(00:54:01 06.05.2025)(caps gssapi idn readline -doc -libedit -xml)
Домашняя страница: BIND 9 - ISC ISC Open Source Projects / BIND · GitLab
Описание: bind tools: dig, nslookup, host, nsupdate, dnssec-keygen

выбрать для сервера такое же зеркало как у десктопа не помогает.

У samba надо выключить acl и winbind

у меня вопрос не к самбе, а то что после обновления bind система вычищает bind-tools которые теперь не совместимы с bind и днс на сервере превращается в тыкву.
Вот лог с другого сервера где нет самбы и обновление нормально просчитывается бинарно.

ps. что-то кальковая паста избирательно относится к размещаемуму контенту. Что-то принимает, а на то ругается что “сервер перезагружается”. хотя минутой позже или раньше принимает другой текст