現在のシステムでDNSポート53を解放するために、ZimaOSのコアサービスを無効にする必要はありません。2024年当初の競合は、ZVMのdnsmasqがポート53を使用していたことが原因でした。しかしIceWhaleは、Pi-holeのようなアプリとの互換性を高めるため、ZimaOS 1.2.3でこのポートを解放したと発表しています。
現在のZimaOSドキュメントには、専用のPi-hole導入ガイドが掲載されており、DNSサーバーのワークロードが想定された用途であることが確認できます。現在ポート53が使用中の場合は、ZVMやシステムネットワークを停止する古いコマンドを実行するのではなく、現在そのポートを使用しているプロセスを特定してください。
初期のZimaOSでポート53が使用中だった理由
元のスレッドでは、ZVMがdnsmasqを使用してDNSポートをバインドしていました。そのため、Pi-holeやAdGuard Homeがホストのアドレス上で独自のDNSサービスを公開できませんでした。
IceWhaleはまず互換性の問題を認め、その後、バージョン1.2.3でポート53を解放したと発表しました。したがって、古い回避策に関する議論は、現在のセットアップ手順ではなく、過去の情報として扱うべきです。
現在ポート53を使用しているものを確認する
現在のPi-holeまたはAdGuardコンテナで「address already in use」と表示される場合は、ポートを使用しているプロセスを特定します。
ss -lntup | grep ':53 '
DNSは通常、UDPとTCPの両方を使用するため、UDPのリスナーも確認してください。ZimaOSまたは別のコンテナが依存しているサービスかどうかを確認するまで、プロセスを停止しないでください。
現在のアプリワークフローでPi-holeをインストールする
現在のZimaOS Pi-holeガイドでは、App StoreからPi-holeをインストールし、ルーターまたはクライアントのDNSを設定する手順が説明されています。
これは、1.2.3より前のポート競合を前提とした古い手順から始めるより、はるかに適切な方法です。
別のDockerアプリがポート53を使用している場合
2つのDNSサーバーが同じホストIPとポートを同時にバインドすることはできません。インストール済みアプリの中に、別のPi-hole、AdGuard Home、DNSプロキシ、またはカスタムComposeスタックがないか確認してください。ZimaOSの内部設定を変更するのではなく、重複しているサービスを停止または再設定します。
macvlanや別のIPアドレスは必要ですか?
過去のZVMとの競合を回避するだけなら必要ありません。DNSアプライアンスを別のネットワークデバイスのように動作させたい場合は、macvlanや専用のLAN IPが役立つことがありますが、ルーティングと管理が複雑になります。
DHCPサービスやサービス分離など、ネットワーク設計上の理由がある場合に使用してください。2024年の投稿でポート53が恒久的に予約されていると説明されていたから、という理由だけで導入する必要はありません。
Pi-holeの起動後にルーターまたはクライアントを設定する
Pi-holeコンテナが稼働しているだけでは、ネットワーク上の他のデバイスには何も作用しません。クライアントがPi-holeをDNSとして使用する必要があります。ルーターのLAN DNSアドレスをZimaOS/Pi-holeのアドレスに設定するか、テストのために特定のデバイスでDNSを設定してください。
公式ガイドでは、トラブルシューティングの際にクライアントのDNSキャッシュをフラッシュすることも推奨しています。これにより、「Pi-holeが稼働している」ことと、「クライアントが実際にPi-holeへ問い合わせている」ことを切り分けられます。
してはいけないこと
- 2024年の古いポート競合を理由に、ZVMサービスを恒久的に無効にしないでください。
- 現在のリスナーを確認せず、プロセス名だけを頼りにdnsmasqを強制終了しないでください。
- セキュリティで保護された公開リゾルバーを意図的に運用する場合を除き、DNSポート53をパブリックインターネットに公開しないでください。
- 同じホストIP:53上で、Pi-holeとAdGuard Homeを同時に実行しないでください。
サービスのトラブルシューティングガイドは、サービスの競合がシステム全体の問題の一部にすぎない場合に役立ちます。
よくある質問
ZVMは現在もポート53を恒久的に予約していますか?
元の競合はZimaOS 1.2.3で変更されており、現在の公式ドキュメントはPi-holeの導入をサポートしています。現在使用しているリリースで、実際にポートを使用しているプロセスを確認してください。
Pi-holeとAdGuard Homeは、どちらもポート53を使用できますか?
同じIPアドレスとプロトコル上で、同時に使用することはできません。別々のアドレスを割り当てるか、DNSサービスを1つだけ実行してください。
Pi-holeにはmacvlanを使用すべきですか?
Pi-holeに独自のLAN上の識別情報を持たせたい場合や、特定のネットワーク設計が必要な場合にのみ使用してください。過去のZVMとの競合を解消するだけなら必要ありません。
クライアントがPi-holeを使用しているかどうかは、どうすれば確認できますか?
クライアントのDNS設定とPi-holeのクエリログを確認してください。コンテナが稼働しているだけでは、ルーターやデバイスがPi-holeにDNSクエリを送信していることの証明にはなりません。
