ルートゾーンKSK/日本では/dns-oarc.net/unboundについて、ここに記述してください。

$ dig -t txt rs.dns-oarc.net @127.0.0.2

; <<>> DiG 9.11.1 <<>> -t txt rs.dns-oarc.net @127.0.0.2
;; global options: +cmd
;; connection timed out; no servers could be reached

/confがまずいのだろう。なぜ、tcpにならないのか。

-- ToshinoriMaeno 2017-07-25 11:04:17

server:
        directory: "/etc/unbound"
        username: unbound
#       chroot: "/etc/unbound"
        logfile: "/etc/unbound/unbound.log"
        verbosity: 2
        interface: 127.0.0.2
        module-config: "iterator"
        max-udp-size: 512
        edns-buffer-size: 1220
        do-not-query-localhost: no
        do-not-query-address: 0.0.0.0/8
        harden-referral-path: yes
...