현재 시스템에서는 DNS 포트 53을 확보하기 위해 ZimaOS 핵심 서비스를 비활성화할 필요가 없습니다. 2024년에 발생한 원래 충돌은 ZVM의 dnsmasq가 포트 53을 점유했기 때문이었지만, IceWhale은 Pi-hole과 유사한 애플리케이션과의 호환성을 개선하기 위해 ZimaOS 1.2.3에서 해당 포트를 해제했다고 발표했습니다.
현재 ZimaOS 문서에는 전용 Pi-hole 배포 가이드도 포함되어 있어 DNS 서버 워크로드가 공식적으로 지원되는 사용 사례임을 확인할 수 있습니다. 현재 포트 53이 사용 중이라면 ZVM이나 시스템 네트워킹을 중지하는 오래된 명령을 적용하지 말고, 현재 어떤 프로세스가 포트를 수신 중인지 확인하세요.
초기 ZimaOS에서 포트 53이 사용 중이었던 이유
원래 게시물에서 ZVM은 dnsmasq를 사용해 DNS 포트에 바인딩했습니다. 이로 인해 Pi-hole 또는 AdGuard Home이 호스트 주소에서 자체 DNS 서비스를 제공할 수 없었습니다.
IceWhale은 먼저 호환성 문제를 인정한 뒤, 버전 1.2.3에서 포트 53을 해제했다고 발표했습니다. 따라서 기존 우회 방법에 대한 논의는 현재 설정 지침이 아니라 과거의 내용으로 보아야 합니다.
현재 포트 53을 사용하는 항목 확인
현재 Pi-hole 또는 AdGuard 컨테이너에서 “address already in use” 오류가 보고되면 다음 명령으로 포트를 수신 중인 항목을 확인하세요.
ss -lntup | grep ':53 '
DNS는 일반적으로 UDP와 TCP를 모두 사용하므로 UDP 수신 항목도 확인하세요. 해당 프로세스가 무엇인지, ZimaOS 또는 다른 컨테이너가 의존하고 있는지 확인하기 전에는 프로세스를 중지하지 마세요.
현재 앱 워크플로를 통해 Pi-hole 설치
현재 ZimaOS Pi-hole 가이드에서는 App Store에서 Pi-hole을 설치하고 라우터 또는 클라이언트 DNS를 구성하는 방법을 안내합니다.
이는 1.2.3 이전의 포트 충돌을 전제로 작성된 오래된 지침보다 훨씬 나은 시작점입니다.
다른 Docker 앱이 포트 53을 사용 중인 경우
두 DNS 서버가 동일한 호스트 IP와 포트에 동시에 바인딩할 수는 없습니다. 설치된 앱에서 다른 Pi-hole, AdGuard Home, DNS 프록시 또는 사용자 지정 Compose 스택이 실행 중인지 확인하세요. ZimaOS 내부 설정을 변경하기보다 중복 서비스를 중지하거나 재구성하세요.
macvlan 또는 별도의 IP가 필요한가요?
과거의 ZVM 충돌을 우회하기 위한 목적이라면 필요하지 않습니다. DNS 장비가 별도의 네트워크 장치처럼 동작하도록 의도한 경우에는 macvlan 또는 전용 LAN IP가 유용할 수 있지만, 라우팅 및 관리 복잡성이 증가합니다.
포트 53이 영구적으로 예약되어 있다고 설명한 2024년 게시물 때문이 아니라, DHCP 서비스나 서비스 격리 같은 네트워크 설계상의 이유가 있을 때 사용하세요.
Pi-hole이 시작된 후 라우터 또는 클라이언트 구성
클라이언트가 Pi-hole을 DNS로 사용하기 전까지 실행 중인 Pi-hole 컨테이너는 네트워크의 다른 장치에 아무런 영향을 주지 않습니다. 라우터의 LAN DNS 주소를 ZimaOS/Pi-hole 주소로 설정하거나, 테스트를 위해 선택한 장치에서 DNS를 구성하세요.
공식 가이드에서는 문제를 해결하는 동안 클라이언트 DNS 캐시를 비우는 것도 권장합니다. 이를 통해 “Pi-hole이 실행 중임”과 “클라이언트가 실제로 Pi-hole에 질의하고 있음”을 구분할 수 있습니다.
하지 말아야 할 작업
- 오래된 2024년 포트 충돌을 근거로 ZVM 서비스를 영구적으로 비활성화하지 마세요.
- 현재 어떤 프로세스가 포트를 수신 중인지 확인하지 않은 채 프로세스 이름만으로 dnsmasq를 종료하지 마세요.
- 보안이 설정된 공개 리졸버를 의도적으로 운영하는 경우가 아니라면 DNS 포트 53을 공용 인터넷에 노출하지 마세요.
- 동일한 호스트 IP:53에서 Pi-hole과 AdGuard Home을 동시에 실행하지 마세요.
서비스 문제 해결 가이드는 서비스 충돌이 더 광범위한 시스템 문제의 일부일 때 유용합니다.
FAQ
ZVM이 여전히 포트 53을 영구적으로 예약하나요?
기존 충돌은 ZimaOS 1.2.3에서 변경되었으며, 현재 공식 문서에서도 Pi-hole 배포를 지원합니다. 사용 중인 현재 릴리스에서 실제 포트 수신 항목을 확인하세요.
Pi-hole과 AdGuard Home이 모두 포트 53을 사용할 수 있나요?
동일한 IP 주소와 프로토콜에서 동시에 사용할 수는 없습니다. 서로 다른 주소를 할당하거나 DNS 서비스를 하나만 실행하세요.
Pi-hole에 macvlan을 사용해야 하나요?
Pi-hole에 자체 LAN 식별성을 부여하거나 특정 네트워크 설계가 필요한 경우에만 사용하세요. 과거의 ZVM 충돌을 해결하기 위한 목적만으로는 필요하지 않습니다.
클라이언트가 Pi-hole을 사용 중인지 어떻게 알 수 있나요?
클라이언트의 DNS 설정과 Pi-hole 쿼리 로그를 확인하세요. 컨테이너가 실행 중이라는 사실만으로는 라우터나 장치가 Pi-hole에 DNS 쿼리를 보내고 있다고 단정할 수 없습니다.
