Tuyển dụng
Viettel IDC

Port 53 là gì? Vai trò của cổng 53 trong hệ thống DNS

08/09/2026

DNS có thể phân giải tên miền trong vài khoảnh khắc, nhưng để quá trình đó diễn ra, các truy vấn cần đi qua một cổng mạng cụ thể. Port 53 chính là cổng gắn liền với hoạt động này và cũng là một điểm cần được kiểm soát kỹ trong cấu hình hệ thống. Cùng Viettel IDC tìm hiểu Port 53 là gì, cách cổng này vận hành và những lưu ý quan trọng khi sử dụng.

Port 53 là gì?

Port 53 là cổng mạng tiêu chuẩn được DNS (Domain Name System) sử dụng để gửi và nhận các truy vấn phân giải tên miền. Nhờ cổng 53, thiết bị có thể hỏi DNS server để chuyển một tên miền như example.com thành địa chỉ IP tương ứng trước khi thiết lập kết nối đến máy chủ.

Ví dụ: Khi bạn nhập example.com vào trình duyệt, thiết bị sẽ gửi truy vấn DNS qua cổng 53 để tìm địa chỉ IP của tên miền. Sau khi nhận được IP, trình duyệt mới có thể kết nối đến máy chủ chứa website.

Port 53 là gì?

Chức năng chính của Port 53 là gì?

Chức năng chính của Port 53 là phục vụ hoạt động trao đổi dữ liệu của DNS (Domain Name System), giúp thiết bị và máy chủ tìm đúng địa chỉ IP tương ứng với tên miền. Nhờ đó, người dùng có thể truy cập website bằng tên miền thay vì phải ghi nhớ địa chỉ IP. Port 53 đảm nhiệm một số vai trò chính:

- Tiếp nhận DNS query: Nhận yêu cầu tra cứu tên miền từ client hoặc DNS resolver.

- Trả về DNS response: Gửi kết quả phân giải như bản ghi A, AAAA, CNAME, MX hoặc TXT.

- Hỗ trợ phân giải tên miền: Kết nối tên miền với địa chỉ IP để thiết bị xác định đúng máy chủ cần truy cập.

- Trao đổi dữ liệu giữa các DNS server: Hỗ trợ quá trình truy vấn và đồng bộ thông tin DNS khi cần.

- Hỗ trợ DNS zone transfer: TCP Port 53 có thể được sử dụng để truyền dữ liệu zone giữa các DNS server.

Port 53 hoạt động như thế nào?

Port 53 hoạt động như một điểm giao tiếp giữa thiết bị và DNS server trong quá trình phân giải tên miền. Khi người dùng truy cập một website, yêu cầu DNS sẽ được gửi qua cổng 53 để tìm địa chỉ IP tương ứng. Quá trình diễn ra theo các bước chính:

- Người dùng nhập tên miền: Ví dụ company24.com trên trình duyệt.

- Thiết bị gửi DNS query: Yêu cầu tra cứu được gửi đến DNS resolver thông qua Port 53.

- DNS resolver tìm địa chỉ IP: Resolver kiểm tra cache hoặc truy vấn các DNS server liên quan để tìm bản ghi phù hợp.

- DNS server trả kết quả: Địa chỉ IP của tên miền được gửi ngược lại cho thiết bị qua cổng 53.

- Trình duyệt kết nối đến máy chủ: Sau khi có địa chỉ IP, trình duyệt tiếp tục kết nối đến web server để tải nội dung website.

Port 53 hoạt động như thế nào?

Port 53 sử dụng TCP hay UDP?

Port 53 sử dụng cả UDP và TCP để phục vụ hoạt động của DNS. Tùy loại truy vấn và kích thước dữ liệu cần truyền, DNS sẽ lựa chọn giao thức phù hợp nhằm cân bằng giữa tốc độ và độ tin cậy.

- UDP Port 53: Được sử dụng cho phần lớn các truy vấn DNS thông thường vì UDP có cơ chế truyền đơn giản, ít overhead và cho tốc độ phản hồi nhanh. Với các truy vấn nhỏ, client có thể gửi DNS query và nhận DNS response mà không cần thiết lập kết nối trước.

- TCP Port 53: Được dùng khi DNS cần truyền dữ liệu lớn hoặc yêu cầu kết nối đáng tin cậy hơn. Trường hợp điển hình gồm DNS zone transfer giữa các DNS server hoặc khi phản hồi DNS không thể xử lý đầy đủ qua UDP và cần chuyển sang TCP.

Rủi ro bảo mật và các cuộc tấn công DNS trên Port 53

Việc mở Port 53 là cần thiết với các DNS server cung cấp dịch vụ phân giải tên miền. Tuy nhiên, nếu cổng 53 được cấu hình sai hoặc cho phép truy cập quá rộng, hệ thống có thể trở thành mục tiêu hoặc công cụ trung gian cho nhiều kiểu tấn công DNS.

- DNS amplification attack: Kẻ tấn công lợi dụng DNS server mở để tạo lượng phản hồi lớn, khuếch đại lưu lượng và thực hiện tấn công DDoS.

- DNS tunneling: Dữ liệu có thể được mã hóa và truyền ẩn trong các truy vấn DNS, từ đó bị lợi dụng để vượt qua một số cơ chế kiểm soát mạng hoặc rò rỉ dữ liệu.

- DNS spoofing và cache poisoning: Kẻ tấn công tìm cách đưa bản ghi DNS giả vào hệ thống, khiến người dùng bị chuyển hướng đến địa chỉ IP không mong muốn.

- Bị lợi dụng làm open resolver: Nếu DNS resolver cho phép truy vấn từ bất kỳ nguồn nào trên Internet, máy chủ có thể bị khai thác cho các cuộc tấn công từ chối dịch vụ.

- Rò rỉ dữ liệu DNS: Cấu hình sai quyền truy cập, đặc biệt với DNS zone transfer, có thể làm lộ thông tin về tên miền, subdomain hoặc cấu trúc hệ thống nội bộ.

Vì vậy, không nên mở cổng 53 cho mọi nguồn truy cập nếu không cần thiết. Quản trị viên nên giới hạn truy cập bằng firewall, kiểm soát recursion và zone transfer, đồng thời thường xuyên giám sát lưu lượng DNS bất thường để tránh rủi ro khi để hở cổng 53.

Rủi ro bảo mật và các cuộc tấn công DNS trên Port 53

Cách kiểm tra Port 53 có đang mở không

Để kiểm tra Port 53 có đang mở hay không, cần xác định cổng này đang được dịch vụ DNS lắng nghe trên máy chủ hay có thể truy cập từ một thiết bị khác. Tùy hệ điều hành, bạn có thể sử dụng các lệnh sau.

Kiểm tra Port 53 trên Windows

Trên Windows, hãy mở Command Prompt hoặc PowerShell và chạy lệnh sau để kiểm tra tiến trình đang sử dụng cổng 53:

netstat -ano | findstr :53

Nếu kết quả hiển thị địa chỉ có cổng 53, hệ thống đang có tiến trình lắng nghe hoặc sử dụng cổng này.

Để kiểm tra khả năng kết nối đến TCP Port 53 của một DNS server, bạn có thể chạy:

Test-NetConnection 8.8.8.8 -Port 53

Nếu TcpTestSucceeded trả về True, thiết bị hiện tại có thể kết nối đến TCP Port 53 của máy chủ được kiểm tra.

Kiểm tra Port 53 trên Linux

Trên Linux, lệnh ss giúp kiểm tra các dịch vụ đang lắng nghe trên TCP hoặc UDP Port 53:

ss -tuln | grep :53

Nếu cần xác định cụ thể tiến trình nào đang sử dụng cổng 53, bạn có thể kiểm tra thêm bằng lệnh:

sudo lsof -i :53

Kết quả sẽ hiển thị thông tin về tiến trình và dịch vụ đang liên kết với Port 53 trên hệ thống.

Kiểm tra Port 53 thông qua truy vấn DNS

Để xác minh DNS server có thực sự tiếp nhận và phản hồi truy vấn qua Port 53 hay không, bạn có thể thực hiện một truy vấn DNS bằng nslookup:

nslookup example.com 8.8.8.8

Trên hệ thống có cài đặt dig, bạn cũng có thể kiểm tra bằng lệnh:

dig @8.8.8.8 example.com

Nếu nhận được DNS response hợp lệ, DNS server đang hoạt động và xử lý truy vấn qua cổng 53.

Lưu ý, việc kiểm tra TCP không phản ánh đầy đủ trạng thái của UDP. Do DNS sử dụng cả TCP và UDP Port 53, quản trị viên nên kiểm tra cả hai giao thức khi rà soát firewall hoặc cấu hình DNS server.

Phân biệt Port 53 với một số port phổ biến khác

Mỗi port mạng thường gắn với một dịch vụ hoặc giao thức cụ thể. Port 53 được dùng cho DNS, trong khi các cổng khác như 22, 25, 80 hay 443 phục vụ những mục đích hoàn toàn khác.

Port

Dịch vụ/Giao thức

Chức năng chính

53

DNS

Phân giải tên miền thành địa chỉ IP và trao đổi dữ liệu DNS

22

SSH

Kết nối và quản trị máy chủ từ xa qua kênh mã hóa

25

SMTP

Truyền email giữa các máy chủ thư

80

HTTP

Truy cập website không mã hóa

443

HTTPS

Truy cập website có mã hóa SSL/TLS

20/21

FTP

Truyền tệp giữa client và server

Kết luận

Port 53 là gì không chỉ là kiến thức cơ bản về hệ thống mạng mà còn liên quan trực tiếp đến cách DNS vận hành và bảo mật hạ tầng. Thông qua bài viết, hy vọng bạn đã hiểu rõ chức năng của Port 53, cách mà cổng này hoạt động trên TCP và UDP, cũng như cách kiểm tra và hạn chế các rủi ro khi cấu hình DNS.

Để tìm hiểu thêm về dịch vụ, vui lòng liên hệ đến Viettel IDC:

- Hotline: 1800.8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc

- Website: https://viettelidc.com.vn/

Viettel IDC - Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

28/09/2026

Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng

Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.

28/09/2026

Figma là gì? Nền tảng thiết kế và cộng tác trực tuyến

Figma là gì, có những tính năng nổi bật nào? Tìm hiểu Vector Network, Auto Layout, Dev Mode và vị thế hiện tại của Figma trong ngành thiết kế.

28/09/2026

Camera Cloud cần tốc độ mạng bao nhiêu? Cách tính băng thông cần thiết

Camera Cloud cần tốc độ mạng bao nhiêu? Tìm hiểu mức băng thông cần thiết, cách tính upload và các yếu tố ảnh hưởng đến tốc độ khi sử dụng Camera Cloud.

28/09/2026

Camera Cloud có bị hack không? Nguyên nhân và cách bảo mật

Camera Cloud có bị hack không? Tìm hiểu các rủi ro bảo mật, nguyên nhân bị xâm nhập và cách bảo vệ camera, tài khoản cùng dữ liệu hiệu quả.

28/09/2026

Viettel IDC: Nhà cung cấp VMware Sovereign Cloud duy nhất tại Đông Nam Á

Tại VMware Explore 2026 ở Las Vegas, Broadcom đã giới thiệu nhóm 57 nhà cung cấp dịch vụ đám mây chủ quyền trên nền tảng VMware Cloud Foundation. Viettel IDC là đơn vị duy nhất tại Đông Nam Á có tên trong danh sách này, đánh dấu bước tiến mới của doanh nghiệp Việt Nam trên thị trường hạ tầng cloud khu vực.

25/09/2026

Ghidra là gì? Chức năng và ứng dụng trong reverse engineering

Ghidra là gì? Tìm hiểu công cụ reverse engineering mã nguồn mở của NSA, các chức năng chính, ứng dụng thực tế và điểm khác biệt với IDA Pro.

25/09/2026

10 công cụ tối ưu hóa website theo từng mục tiêu

Tổng hợp 10 công cụ tối ưu hóa web cho tốc độ, SEO, trải nghiệm người dùng và chuyển đổi, kèm bảng so sánh và gợi ý lựa chọn theo nhu cầu.

25/09/2026

So sánh WHOIS và DNS Lookup: Điểm khác nhau và khi nào nên sử dụng

WHOIS và DNS Lookup khác nhau thế nào? Tìm hiểu định nghĩa, bảng so sánh, vai trò của RDAP thay thế WHOIS, và khi nào nên dùng công cụ nào.

25/09/2026

Cách test tải hệ thống: Quy trình và công cụ phổ biến

Cách test tải hệ thống hiệu quả gồm những bước nào? Tìm hiểu quy trình, chỉ số cần đo và công cụ phổ biến như JMeter, k6.

16/01/2025

Cloud Monitoring là gì? So sánh Hybrid Cloud và Multi Cloud Monitoring

Cloud Monitoring là quá trình theo dõi, quản lý và đánh giá hiệu suất của các tài nguyên và dịch vụ đám mây, bao gồm giám sát máy chủ, cơ sở dữ liệu, ứng dụng và hệ thống mạng