Não deverá ser necessário desativar os serviços principais do ZimaOS para libertar a porta DNS 53 num sistema atual. O conflito original de 2024 resultava do dnsmasq do ZVM ocupar a porta 53, mas a IceWhale anunciou que o ZimaOS 1.2.3 libertou essa porta especificamente para melhorar a compatibilidade com aplicações semelhantes ao Pi-hole.
A documentação atual do ZimaOS inclui um guia dedicado à implementação do Pi-hole, confirmando que as cargas de trabalho de servidores DNS são um caso de utilização previsto. Se a porta 53 estiver ocupada atualmente, identifique o processo que está a escutar em vez de aplicar comandos antigos que param o ZVM ou a rede do sistema.
Porque é que a porta 53 estava ocupada nas primeiras versões do ZimaOS
No tópico original, o ZVM utilizava o dnsmasq e associava-se à porta DNS. Isso impedia o Pi-hole ou o AdGuard Home de disponibilizarem o seu próprio serviço DNS no endereço do anfitrião.
A IceWhale reconheceu inicialmente o problema de compatibilidade e anunciou depois que a versão 1.2.3 libertou a porta 53. Assim, a antiga discussão sobre soluções alternativas é histórica e já não constitui orientação atual de configuração.
Verificar o que está a utilizar a porta 53
Se um contentor atual do Pi-hole ou do AdGuard comunicar “address already in use”, identifique o processo que está a escutar:
ss -lntup | grep ':53 '
Verifique também os processos que escutam em UDP, porque o DNS utiliza normalmente UDP e TCP. Não pare nenhum processo antes de saber o que é e se o ZimaOS ou outro contentor depende dele.
Instalar o Pi-hole através do fluxo atual de aplicações
O guia do Pi-hole para o ZimaOS explica como instalar o Pi-hole a partir da App Store e configurar o DNS do router ou dos clientes.
Este é um ponto de partida muito melhor do que as instruções antigas, concebidas para o conflito da porta anterior à versão 1.2.3.
Se a porta 53 estiver ocupada por outra aplicação Docker
Dois servidores DNS não podem associar-se simultaneamente ao mesmo IP e porta do anfitrião. Verifique as aplicações instaladas à procura de outro Pi-hole, AdGuard Home, proxy DNS ou stack Compose personalizada. Pare ou reconfigure o serviço duplicado em vez de alterar os componentes internos do ZimaOS.
É necessário utilizar macvlan ou um IP separado?
Não apenas para contornar o conflito histórico do ZVM. Um macvlan ou um IP dedicado da LAN pode continuar a ser útil quando pretende intencionalmente que um dispositivo DNS se comporte como um dispositivo de rede separado, mas acrescenta complexidade de encaminhamento e gestão.
Utilize-o por uma razão de conceção da rede — como fornecer DHCP ou isolar serviços — e não porque uma publicação de 2024 dizia que a porta 53 estava permanentemente reservada.
Configurar o router ou os clientes depois de o Pi-hole iniciar
Um contentor Pi-hole em execução não faz nada pelo resto da rede até os clientes o utilizarem como DNS. Defina o endereço DNS da LAN do router como o endereço do ZimaOS/Pi-hole ou configure o DNS em dispositivos selecionados para efetuar testes.
O guia oficial também recomenda limpar a cache DNS dos clientes durante a resolução de problemas. Isto permite distinguir entre “o Pi-hole está em execução” e “os clientes estão realmente a consultá-lo”.
O que não fazer
- Não desative permanentemente os serviços do ZVM com base no antigo conflito da porta de 2024.
- Não termine o dnsmasq pelo nome do processo sem confirmar o processo que está atualmente a escutar.
- Não exponha a porta DNS 53 à Internet pública, a menos que esteja deliberadamente a executar um resolvedor público protegido.
- Não execute o Pi-hole e o AdGuard Home simultaneamente no mesmo IP do anfitrião:53.
O guia de resolução de problemas dos serviços é útil quando um conflito entre serviços é apenas parte de um problema mais abrangente do sistema.
Perguntas frequentes
O ZVM continua a reservar permanentemente a porta 53?
O conflito original foi alterado no ZimaOS 1.2.3 e a documentação oficial atual suporta a implementação do Pi-hole. Verifique o processo que está realmente a escutar na sua versão atual.
O Pi-hole e o AdGuard Home podem utilizar ambos a porta 53?
Não no mesmo endereço IP e protocolo em simultâneo. Atribua-lhes endereços separados ou execute apenas um serviço DNS.
Devo utilizar macvlan para o Pi-hole?
Apenas se quiser que o Pi-hole tenha a sua própria identidade na LAN ou se precisar de uma conceção de rede específica. Não é necessário apenas para desfazer o conflito histórico do ZVM.
Como posso saber se os clientes estão a utilizar o Pi-hole?
Verifique a configuração DNS do cliente e o registo de consultas do Pi-hole. Um contentor em execução, por si só, não prova que o router ou os dispositivos lhe estejam a enviar consultas DNS.
