端口 53 — DNS
TCP/UDPDNS服务
传统 DNS 使用 53 端口,并需要考虑 UDP 与 TCP。不能把 DNS 简化为仅使用 UDP 的服务。
登记用途、软件默认配置与本机占用是三回事。端口号不能单独证明服务身份或安全性。
配置与排查要点
分别检查 TCP 与 UDP 的监听和防火墙规则。小型查询成功而其他查询失败时,也要检查 TCP 通路,而不是只重复 UDP 测试。
注意事项
递归解析器应限制允许查询的客户端。53 没有监听不代表设备完全没有 DNS 功能,也可能使用加密 DNS 或其他转发方式。
只读检查:在服务所在主机执行
按实际系统选择一组命令。TCP 与 UDP 分开检查;没有结果不是永久空闲保证。容器内与宿主机需分别检查。
Linux
sudo ss -ltnp 'sport = :53'
sudo ss -lunp 'sport = :53'macOS
sudo lsof -nP -iTCP:53 -sTCP:LISTEN
sudo lsof -nP -iUDP:53Windows PowerShell
Get-NetTCPConnection -LocalPort 53 -State Listen
Get-NetUDPEndpoint -LocalPort 53相关排障教程
使用此端口的软件 (4 个软件)
社区软件记录:链接仅供参考,未逐条核验。
使用建议
- 在使用端口 53 前,请确认它没有被其他服务占用
- 如果遇到端口冲突,可以考虑使用其他端口或停止占用服务
快速信息
- 端口
- 53
- 协议
- TCP/UDP
- 分类
- DNS服务
- 使用情况
- 4 个软件正在使用