Non dovrebbe essere necessario disabilitare i servizi principali di ZimaOS per liberare la porta DNS 53 su un sistema aggiornato. Il conflitto originale del 2024 era causato da dnsmasq di ZVM, che occupava la porta 53, ma IceWhale ha annunciato che ZimaOS 1.2.3 ha liberato quella porta proprio per migliorare la compatibilità con applicazioni simili a Pi-hole.
L'attuale documentazione di ZimaOS include una guida dedicata alla distribuzione di Pi-hole, confermando che i carichi di lavoro dei server DNS sono un caso d'uso previsto. Se oggi la porta 53 è occupata, identifica il processo in ascolto invece di applicare vecchi comandi che arrestano ZVM o la rete di sistema.
Perché la porta 53 era occupata nelle prime versioni di ZimaOS
Nella discussione originale, ZVM utilizzava dnsmasq e si associava alla porta DNS. Questo impediva a Pi-hole o AdGuard Home di pubblicare il proprio servizio DNS sull'indirizzo dell'host.
IceWhale ha prima riconosciuto il problema di compatibilità, quindi ha annunciato che la versione 1.2.3 aveva liberato la porta 53. Pertanto, la vecchia discussione sulla soluzione alternativa è ormai storica e non rappresenta più una guida alla configurazione attuale.
Verifica cosa sta usando ora la porta 53
Se un container Pi-hole o AdGuard attuale segnala “address already in use”, identifica il processo in ascolto:
ss -lntup | grep ':53 '
Controlla anche i processi in ascolto su UDP, perché il DNS utilizza comunemente sia UDP sia TCP. Non arrestare un processo finché non sai di cosa si tratta e se ZimaOS o un altro container dipendono da esso.
Installa Pi-hole tramite l'attuale procedura delle app
L'attuale guida di ZimaOS per Pi-hole illustra come installare Pi-hole dall'App Store e configurare il DNS del router o dei client.
È un punto di partenza molto migliore rispetto alle vecchie istruzioni concepite per il conflitto sulla porta precedente alla versione 1.2.3.
Se la porta 53 è occupata da un'altra app Docker
Due server DNS non possono associarsi contemporaneamente allo stesso indirizzo IP e alla stessa porta dell'host. Controlla le app installate per individuare un altro Pi-hole, AdGuard Home, proxy DNS o stack Compose personalizzato. Arresta o riconfigura il servizio duplicato invece di modificare i componenti interni di ZimaOS.
Servono macvlan o un IP separato?
Non solo per aggirare il conflitto storico con ZVM. Una macvlan o un IP LAN dedicato può comunque essere utile quando vuoi intenzionalmente che un dispositivo DNS si comporti come un dispositivo di rete separato, ma aggiunge complessità di routing e gestione.
Usala per una ragione progettuale di rete, ad esempio per il servizio DHCP o l'isolamento dei servizi, non perché un articolo del 2024 affermava che la porta 53 fosse riservata permanentemente.
Configura il router o i client dopo l'avvio di Pi-hole
Un container Pi-hole in esecuzione non svolge alcuna funzione per il resto della rete finché i client non lo utilizzano come server DNS. Imposta l'indirizzo DNS LAN del router sull'indirizzo di ZimaOS/Pi-hole oppure configura il DNS su dispositivi selezionati per i test.
La guida ufficiale consiglia inoltre di svuotare la cache DNS dei client durante la risoluzione dei problemi. Questo permette di distinguere tra “Pi-hole è in esecuzione” e “i client stanno effettivamente inviando richieste DNS a Pi-hole”.
Cosa non fare
- Non disabilitare permanentemente i servizi ZVM sulla base del vecchio conflitto del 2024.
- Non terminare dnsmasq in base al solo nome del processo senza aver verificato il processo attualmente in ascolto.
- Non esporre la porta DNS 53 a Internet pubblica, a meno che tu non gestisca intenzionalmente un resolver pubblico protetto.
- Non eseguire contemporaneamente Pi-hole e AdGuard Home sullo stesso IP dell'host:53.
La guida alla risoluzione dei problemi dei servizi è utile quando un conflitto tra servizi è solo una parte di un problema di sistema più ampio.
Domande frequenti
ZVM riserva ancora permanentemente la porta 53?
Il conflitto originale è stato modificato in ZimaOS 1.2.3 e la documentazione ufficiale attuale supporta la distribuzione di Pi-hole. Verifica quale processo è effettivamente in ascolto nella versione attualmente installata.
Pi-hole e AdGuard Home possono usare entrambi la porta 53?
Non sullo stesso indirizzo IP e con lo stesso protocollo contemporaneamente. Assegna loro indirizzi separati oppure esegui un solo servizio DNS.
Devo usare macvlan per Pi-hole?
Solo se vuoi che Pi-hole abbia una propria identità LAN o se ti serve una progettazione di rete specifica. Non è necessaria semplicemente per annullare il conflitto storico con ZVM.
Come posso sapere se i client stanno usando Pi-hole?
Controlla la configurazione DNS del client e il registro delle query di Pi-hole. Il solo fatto che il container sia in esecuzione non dimostra che il router o i dispositivi gli stiano inviando richieste DNS.
