如何打开端口53进行绑定

如何打开端口53在debian服务器上绑定?

[xxx.xxx.xxx.xxx] 53(域):连接被拒绝

“拒绝连接”通常意味着您的连接尝试连接到远程服务器 – 换句话说,它没有被防火墙阻止 – 但远程服务器没有监听该端口上的任何连接。 如果您在远程主机上有命令行访问权限,则可以使用netstat来确保它实际上具有在TCP端口53上侦听的内容。

“连接被拒绝”意味着BIND实际上并不在该端口上运行,针对该特定的IP地址。

这是BIND桌面安装中的常见默认configuration,只能监听“回送”IP地址。

事实上,你的netstat -an输出证实了这一点 – 我可以看到它在127.0.0.1:53上监听,但不是0.0.0.0:53

看看/etc/named.conf并检查listen-on指令。 我说:

 listen-on port 53 { any; }; 

取决于防火墙的文档,以及该防火墙是否是debian服务器上的软件,还是前面的硬件设备。

也许这将有助于Debian开放端口81

53将是一个特权端口,所以你可能无法打开它,而无需root或使用其他解决方法。

 netstat -an | grep "LISTEN " tcp 0 0 0.0.0.0:993 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:995 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:587 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:2222 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:110 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:143 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 

端口53未被iptables阻止