Preparar o servidor
Atualizar o sistema, definir nome e fuso, e confirmar que a porta 53 está livre antes de instalar.
Conectado como root no servidor novo, deixe o sistema atualizado e com identidade definida antes de instalar.
Atualizar e identificar
apt-get update && apt-get -y upgradehostnamectl set-hostname dns1.seucliente.localtimedatectl set-timezone America/Sao_Paulotimedatectl set-ntp truePor que a hora importa
Hora errada compromete a validação DNSSEC, os certificados TLS e a leitura de qualquer registro de auditoria. Deixe o NTP ativo.
Confirmar que a porta 53 está livre
Os dois comandos abaixo devem retornar saída vazia:
ss -lunp | grep :53ss -ltnp | grep :53Se algo aparecer, há outro serviço de DNS ocupando a porta. Os suspeitos habituais são
bind9, unbound, dnsmasq e o systemd-resolved em modo stub.
O instalador também trata o systemd-resolved, mas checar antes evita surpresa no meio da
instalação. Se a porta estiver ocupada por outro DNS que o cliente ainda usa, combine a
janela antes — parar aquele serviço derruba a resolução de quem depende dele.
Confirmar a saída para a internet
O Recursor precisa alcançar os autoritativos do mundo:
dig @1.1.1.1 www.google.com +shortSe não responder, a porta 53 de saída está bloqueada e precisa ser liberada antes de instalar.
