Solução da comunidade

Porta 53 do ZimaOS para o Pi-hole: o que mudou e o que verificar

Early ZimaOS used port 53 for ZVM dnsmasq; IceWhale later announced that v1.2.3 released the port for Pi-hole-like applications.

Não deverá ser necessário desativar os serviços principais do ZimaOS para libertar a porta DNS 53 num sistema atual. O conflito original de 2024 resultava do dnsmasq do ZVM ocupar a porta 53, mas a IceWhale anunciou que o ZimaOS 1.2.3 libertou essa porta especificamente para melhorar a compatibilidade com aplicações semelhantes ao Pi-hole.

A documentação atual do ZimaOS inclui um guia dedicado à implementação do Pi-hole, confirmando que as cargas de trabalho de servidores DNS são um caso de utilização previsto. Se a porta 53 estiver ocupada atualmente, identifique o processo que está a escutar em vez de aplicar comandos antigos que param o ZVM ou a rede do sistema.

Porque é que a porta 53 estava ocupada nas primeiras versões do ZimaOS

No tópico original, o ZVM utilizava o dnsmasq e associava-se à porta DNS. Isso impedia o Pi-hole ou o AdGuard Home de disponibilizarem o seu próprio serviço DNS no endereço do anfitrião.

A IceWhale reconheceu inicialmente o problema de compatibilidade e anunciou depois que a versão 1.2.3 libertou a porta 53. Assim, a antiga discussão sobre soluções alternativas é histórica e já não constitui orientação atual de configuração.

Verificar o que está a utilizar a porta 53

Se um contentor atual do Pi-hole ou do AdGuard comunicar “address already in use”, identifique o processo que está a escutar:

ss -lntup | grep ':53 '

Verifique também os processos que escutam em UDP, porque o DNS utiliza normalmente UDP e TCP. Não pare nenhum processo antes de saber o que é e se o ZimaOS ou outro contentor depende dele.

Instalar o Pi-hole através do fluxo atual de aplicações

O guia do Pi-hole para o ZimaOS explica como instalar o Pi-hole a partir da App Store e configurar o DNS do router ou dos clientes.

Este é um ponto de partida muito melhor do que as instruções antigas, concebidas para o conflito da porta anterior à versão 1.2.3.

Se a porta 53 estiver ocupada por outra aplicação Docker

Dois servidores DNS não podem associar-se simultaneamente ao mesmo IP e porta do anfitrião. Verifique as aplicações instaladas à procura de outro Pi-hole, AdGuard Home, proxy DNS ou stack Compose personalizada. Pare ou reconfigure o serviço duplicado em vez de alterar os componentes internos do ZimaOS.

É necessário utilizar macvlan ou um IP separado?

Não apenas para contornar o conflito histórico do ZVM. Um macvlan ou um IP dedicado da LAN pode continuar a ser útil quando pretende intencionalmente que um dispositivo DNS se comporte como um dispositivo de rede separado, mas acrescenta complexidade de encaminhamento e gestão.

Utilize-o por uma razão de conceção da rede — como fornecer DHCP ou isolar serviços — e não porque uma publicação de 2024 dizia que a porta 53 estava permanentemente reservada.

Configurar o router ou os clientes depois de o Pi-hole iniciar

Um contentor Pi-hole em execução não faz nada pelo resto da rede até os clientes o utilizarem como DNS. Defina o endereço DNS da LAN do router como o endereço do ZimaOS/Pi-hole ou configure o DNS em dispositivos selecionados para efetuar testes.

O guia oficial também recomenda limpar a cache DNS dos clientes durante a resolução de problemas. Isto permite distinguir entre “o Pi-hole está em execução” e “os clientes estão realmente a consultá-lo”.

O que não fazer

  • Não desative permanentemente os serviços do ZVM com base no antigo conflito da porta de 2024.
  • Não termine o dnsmasq pelo nome do processo sem confirmar o processo que está atualmente a escutar.
  • Não exponha a porta DNS 53 à Internet pública, a menos que esteja deliberadamente a executar um resolvedor público protegido.
  • Não execute o Pi-hole e o AdGuard Home simultaneamente no mesmo IP do anfitrião:53.

O guia de resolução de problemas dos serviços é útil quando um conflito entre serviços é apenas parte de um problema mais abrangente do sistema.

Perguntas frequentes

O ZVM continua a reservar permanentemente a porta 53?

O conflito original foi alterado no ZimaOS 1.2.3 e a documentação oficial atual suporta a implementação do Pi-hole. Verifique o processo que está realmente a escutar na sua versão atual.

O Pi-hole e o AdGuard Home podem utilizar ambos a porta 53?

Não no mesmo endereço IP e protocolo em simultâneo. Atribua-lhes endereços separados ou execute apenas um serviço DNS.

Devo utilizar macvlan para o Pi-hole?

Apenas se quiser que o Pi-hole tenha a sua própria identidade na LAN ou se precisar de uma conceção de rede específica. Não é necessário apenas para desfazer o conflito histórico do ZVM.

Como posso saber se os clientes estão a utilizar o Pi-hole?

Verifique a configuração DNS do cliente e o registo de consultas do Pi-hole. Um contentor em execução, por si só, não prova que o router ou os dispositivos lhe estejam a enviar consultas DNS.