DNS Docs

Preparar o servidor

Atualizar o sistema, definir nome e fuso, e confirmar que a porta 53 está livre antes de instalar.

Conectado como root no servidor novo, deixe o sistema atualizado e com identidade definida antes de instalar.

Atualizar e identificar

apt-get update && apt-get -y upgrade
hostnamectl set-hostname dns1.seucliente.local
timedatectl set-timezone America/Sao_Paulo
timedatectl set-ntp true

Por que a hora importa

Hora errada compromete a validação DNSSEC, os certificados TLS e a leitura de qualquer registro de auditoria. Deixe o NTP ativo.

Confirmar que a porta 53 está livre

Os dois comandos abaixo devem retornar saída vazia:

ss -lunp | grep :53
ss -ltnp | grep :53

Se algo aparecer, há outro serviço de DNS ocupando a porta. Os suspeitos habituais são bind9, unbound, dnsmasq e o systemd-resolved em modo stub.

O instalador também trata o systemd-resolved, mas checar antes evita surpresa no meio da instalação. Se a porta estiver ocupada por outro DNS que o cliente ainda usa, combine a janela antes — parar aquele serviço derruba a resolução de quem depende dele.

Confirmar a saída para a internet

O Recursor precisa alcançar os autoritativos do mundo:

dig @1.1.1.1 www.google.com +short

Se não responder, a porta 53 de saída está bloqueada e precisa ser liberada antes de instalar.

Nesta página