連接埠 53 — DNS
TCP/UDPDNS服務
傳統 DNS 使用 53 連接埠,並需要考慮 UDP 與 TCP。不能把 DNS 簡化為僅使用 UDP 的服務。
登記用途、軟體預設設定與本機佔用是三回事。連接埠號碼不能單獨證明服務身分或安全性。
設定與排查重點
分別檢查 TCP 與 UDP 的監聽和防火牆規則。小型查詢成功而其他查詢失敗時,也要檢查 TCP 路徑,而不是只重複 UDP 測試。
注意事項
遞迴解析器應限制允許查詢的用戶端。53 未監聽不代表裝置完全沒有 DNS 功能,也可能使用加密 DNS 或其他轉送方式。
唯讀檢查:在服務所在主機執行
依實際系統選擇一組指令。TCP 與 UDP 分開檢查;沒有結果不保證永久閒置。容器內與主機需分別檢查。
Linux
sudo ss -ltnp 'sport = :53'
sudo ss -lunp 'sport = :53'macOS
sudo lsof -nP -iTCP:53 -sTCP:LISTEN
sudo lsof -nP -iUDP:53Windows PowerShell
Get-NetTCPConnection -LocalPort 53 -State Listen
Get-NetUDPEndpoint -LocalPort 53相關排查教學
使用此連接埠的軟體 (4 個軟體)
社群軟體記錄:連結僅供參考,未逐條核驗。
使用建議
- 在使用連接埠 53 前,請確認它沒有被其他服務佔用
- 如果遇到連接埠衝突,可以考慮使用其他連接埠或停止佔用服務
快速資訊
- 連接埠
- 53
- 協定
- TCP/UDP
- 分類
- DNS服務
- 使用情況
- 4 個軟體正在使用