No debería ser necesario desactivar los servicios principales de ZimaOS para liberar el puerto DNS 53 en un sistema actual. El conflicto original de 2024 se debía a que el dnsmasq de ZVM ocupaba el puerto 53, pero IceWhale anunció que ZimaOS 1.2.3 liberaba específicamente ese puerto para mejorar la compatibilidad con aplicaciones similares a Pi-hole.
La documentación actual de ZimaOS ahora incluye una guía específica para implementar Pi-hole, lo que confirma que las cargas de trabajo de servidores DNS son un caso de uso previsto. Si el puerto 53 está ocupado actualmente, identifica qué proceso lo está escuchando en lugar de aplicar comandos antiguos que detienen ZVM o la red del sistema.
Por qué el puerto 53 estaba ocupado en las primeras versiones de ZimaOS
En el hilo original, ZVM utilizaba dnsmasq y vinculaba el puerto DNS. Esto impedía que Pi-hole o AdGuard Home publicaran su propio servicio DNS en la dirección del host.
IceWhale reconoció primero el problema de compatibilidad y después anunció que la versión 1.2.3 liberaba el puerto 53. Por tanto, la antigua conversación sobre soluciones alternativas es histórica y ya no debe considerarse una guía de configuración actual.
Comprueba qué está utilizando ahora el puerto 53
Si un contenedor actual de Pi-hole o AdGuard informa de que la «dirección ya está en uso», identifica el proceso que está escuchando:
ss -lntup | grep ':53 '
Comprueba también los procesos que escuchan mediante UDP, ya que el DNS suele utilizar tanto UDP como TCP. No detengas ningún proceso hasta saber qué es y si ZimaOS u otro contenedor depende de él.
Instala Pi-hole mediante el flujo actual de aplicaciones
La guía de Pi-hole para ZimaOS explica cómo instalar Pi-hole desde la App Store y configurar el DNS del router o de los clientes.
Es un punto de partida mucho mejor que las instrucciones antiguas diseñadas para el conflicto del puerto anterior a la versión 1.2.3.
Si otra aplicación de Docker ocupa el puerto 53
Dos servidores DNS no pueden vincular simultáneamente la misma IP y el mismo puerto del host. Comprueba las aplicaciones instaladas para localizar otro Pi-hole, AdGuard Home, proxy DNS o pila de Compose personalizada. Detén o reconfigura el servicio duplicado en lugar de modificar los componentes internos de ZimaOS.
¿Necesitas macvlan o una IP independiente?
No únicamente para solucionar el conflicto histórico de ZVM. macvlan o una IP LAN dedicada aún pueden ser útiles si quieres que deliberadamente un dispositivo DNS se comporte como un dispositivo de red independiente, pero añaden complejidad de enrutamiento y administración.
Úsalos por una razón relacionada con el diseño de red —como ofrecer DHCP o aislar servicios—, no porque una publicación de 2024 afirmara que el puerto 53 estaba reservado permanentemente.
Configura el router o los clientes después de iniciar Pi-hole
Un contenedor de Pi-hole en ejecución no hace nada por el resto de la red hasta que los clientes lo utilizan como DNS. Configura la dirección DNS de la LAN del router con la dirección de ZimaOS/Pi-hole, o configura el DNS en dispositivos concretos para realizar pruebas.
La guía oficial también recomienda vaciar la caché DNS de los clientes durante la resolución de problemas. Esto permite distinguir entre «Pi-hole está funcionando» y «los clientes realmente están consultándolo».
Qué no debes hacer
- No desactives permanentemente los servicios de ZVM basándote en el antiguo conflicto del puerto de 2024.
- No finalices dnsmasq por nombre de proceso sin confirmar qué proceso está escuchando actualmente.
- No expongas el puerto DNS 53 a Internet público a menos que ejecutes deliberadamente un resolvedor público protegido.
- No ejecutes Pi-hole y AdGuard Home simultáneamente en la misma IP del host y el puerto 53.
La guía de resolución de problemas de servicios resulta útil cuando un conflicto entre servicios es solo una parte de un problema más amplio del sistema.
Preguntas frecuentes
¿ZVM sigue reservando permanentemente el puerto 53?
El conflicto original cambió en ZimaOS 1.2.3 y la documentación oficial actual admite la implementación de Pi-hole. Comprueba qué proceso está escuchando realmente en tu versión actual.
¿Pueden Pi-hole y AdGuard Home utilizar ambos el puerto 53?
No en la misma dirección IP y el mismo protocolo al mismo tiempo. Asígnales direcciones independientes o ejecuta un solo servicio DNS.
¿Debería utilizar macvlan para Pi-hole?
Solo si quieres que Pi-hole tenga su propia identidad en la LAN o necesitas un diseño de red específico. No es necesario simplemente para deshacer el conflicto histórico de ZVM.
¿Cómo sé si los clientes están utilizando Pi-hole?
Comprueba la configuración DNS del cliente y el registro de consultas de Pi-hole. Que el contenedor esté en ejecución por sí solo no demuestra que el router o los dispositivos le estén enviando consultas DNS.
