لا ينبغي أن تحتاج إلى تعطيل خدمات ZimaOS الأساسية لتحرير منفذ DNS 53 على نظام حالي. كان التعارض الأصلي في عام 2024 ناتجًا عن استخدام dnsmasq في ZVM للمنفذ 53، لكن IceWhale أعلنت أن ZimaOS 1.2.3 حرّر هذا المنفذ تحديدًا لتحسين التوافق مع التطبيقات المشابهة لـ Pi-hole.
تتضمن وثائق ZimaOS الحالية الآن دليلًا مخصصًا لنشر Pi-hole، مما يؤكد أن أعباء عمل خوادم DNS من حالات الاستخدام المقصودة. إذا كان المنفذ 53 مشغولًا اليوم، فحدّد المستمع الحالي بدلًا من تطبيق أوامر قديمة توقف ZVM أو شبكة النظام.
لماذا كان المنفذ 53 مشغولًا في الإصدارات المبكرة من ZimaOS؟
في الموضوع الأصلي، كان ZVM يستخدم dnsmasq ويربط منفذ DNS. وقد منع ذلك Pi-hole أو AdGuard Home من نشر خدمة DNS الخاصة بهما على عنوان المضيف.
أقرت IceWhale أولًا بمشكلة التوافق، ثم أعلنت أن الإصدار 1.2.3 حرّر المنفذ 53. وهذا يجعل نقاش الحل البديل القديم ذا أهمية تاريخية، وليس إرشادًا حاليًا للإعداد.
تحقق مما يستخدم المنفذ 53 الآن
إذا أبلغت حاوية Pi-hole أو AdGuard الحالية عن الخطأ «العنوان قيد الاستخدام»، فحدّد المستمع:
ss -lntup | grep ':53 '
تحقق أيضًا من المستمعين عبر UDP، لأن DNS يستخدم عادةً كلاً من UDP وTCP. لا توقف أي عملية قبل أن تعرف ماهيتها وما إذا كان ZimaOS أو حاوية أخرى تعتمد عليها.
ثبّت Pi-hole عبر سير العمل الحالي للتطبيق
يوضح دليل Pi-hole الخاص بـ ZimaOS الحالي كيفية تثبيت Pi-hole من متجر التطبيقات وإعداد DNS على جهاز التوجيه أو العميل.
وهذا يمثل نقطة بداية أفضل بكثير من التعليمات القديمة المصممة لمعالجة تعارض المنفذ السابق للإصدار 1.2.3.
إذا كان المنفذ 53 مشغولًا بتطبيق Docker آخر
لا يمكن لخادمي DNS ربط عنوان IP والمنفذ نفسيهما على المضيف في الوقت ذاته. تحقق من التطبيقات المثبتة بحثًا عن Pi-hole أو AdGuard Home أو وكيل DNS أو حزمة Compose مخصصة أخرى. أوقف الخدمة المكررة أو أعد تهيئتها بدلًا من تغيير المكونات الداخلية لـ ZimaOS.
هل تحتاج إلى macvlan أو عنوان IP منفصل؟
ليس لمجرد تجاوز تعارض ZVM التاريخي. قد يظل macvlan أو عنوان IP مخصص على الشبكة المحلية مفيدًا عندما تريد عمدًا أن يتصرف جهاز DNS كجهاز شبكة منفصل، لكنه يضيف تعقيدًا في التوجيه والإدارة.
استخدمه لسبب متعلق بتصميم الشبكة—مثل توفير DHCP أو عزل الخدمة—وليس لأن منشورًا في عام 2024 قال إن المنفذ 53 محجوز نهائيًا.
اضبط جهاز التوجيه أو العملاء بعد تشغيل Pi-hole
لن تفيد حاوية Pi-hole قيد التشغيل بقية الشبكة حتى يستخدمها العملاء كخادم DNS. اضبط عنوان DNS لشبكة LAN في جهاز التوجيه على عنوان ZimaOS/Pi-hole، أو اضبط DNS على أجهزة محددة للاختبار.
يوصي الدليل الرسمي أيضًا بمسح ذاكرة التخزين المؤقت لـ DNS لدى العملاء أثناء استكشاف الأخطاء وإصلاحها. وبهذا تميّز بين «Pi-hole يعمل» و«العملاء يرسلون إليه الاستعلامات فعليًا».
ما يجب عدم فعله
- لا تعطّل خدمات ZVM بشكل دائم استنادًا إلى تعارض المنفذ القديم في عام 2024.
- لا تُنهِ عملية dnsmasq حسب اسمها من دون التأكد من المستمع الحالي.
- لا تعرّض منفذ DNS 53 للإنترنت العام إلا إذا كنت تدير عمدًا محلّل DNS عامًا مؤمّنًا.
- لا تشغّل Pi-hole وAdGuard Home معًا على عنوان IP:53 نفسه في الوقت ذاته.
يفيد دليل استكشاف أخطاء الخدمات وإصلاحها عندما يكون تعارض الخدمة جزءًا واحدًا فقط من مشكلة أوسع في النظام.
الأسئلة الشائعة
هل لا يزال ZVM يحجز المنفذ 53 نهائيًا؟
تغيّر التعارض الأصلي في ZimaOS 1.2.3، وتدعم الوثائق الرسمية الحالية نشر Pi-hole. تحقّق من المستمع الفعلي في الإصدار الحالي لديك.
هل يمكن لـ Pi-hole وAdGuard Home استخدام المنفذ 53 معًا؟
ليس على عنوان IP والبروتوكول نفسيهما في الوقت نفسه. امنحهما عناوين منفصلة أو شغّل خدمة DNS واحدة فقط.
هل ينبغي أن أستخدم macvlan مع Pi-hole؟
استخدمه فقط إذا أردت أن يكون لـ Pi-hole هوية خاصة به على الشبكة المحلية أو كنت بحاجة إلى تصميم شبكة محدد. لا يلزم استخدامه لمجرد التراجع عن تعارض ZVM التاريخي.
كيف أعرف ما إذا كان العملاء يستخدمون Pi-hole؟
تحقق من إعداد DNS لدى العميل ومن سجل الاستعلامات في Pi-hole. فمجرد تشغيل الحاوية لا يثبت أن جهاز التوجيه أو الأجهزة ترسل إليها استعلامات DNS.
