端口 53 — DNS

TCP/UDP · 端口 53 用于通过 TCP 或 UDP 进行 DNS(域名系统)查询和响应。该端口对于将域名解析为 IP 地址至关重要,因此对于互联网通信至关重要。安全相关性在于 DNS 欺骗攻击的可能性。

端口号
53
服务名称
DNS
协议
TCP/UDP
常用软件
BIND, Unbound, dnsmasq, PowerDNS

安全说明

DNS 放大攻击十分常见。实施速率限制并启用 DNSSEC。

常见问题

端口 53 用于什么?

端口 53 用于 DNS。端口 53 用于通过 TCP 或 UDP 进行 DNS(域名系统)查询和响应。该端口对于将域名解析为 IP 地址至关重要,因此对于互联网通信至关重要。安全相关性在于 DNS 欺骗攻击的可能性。 常用软件:BIND, Unbound, dnsmasq, PowerDNS。

开放端口 53 是否危险?

DNS 放大攻击十分常见。实施速率限制并启用 DNSSEC。

如何检查端口 53 是否开放?

使用 nmap:nmap -p 53 <目标>,或本地检查:ss -tlnp | rg 53