![Puertos de comunicación de servidores DNS de Windows que no son de Domian](https://rvso.com/image/762119/Puertos%20de%20comunicaci%C3%B3n%20de%20servidores%20DNS%20de%20Windows%20que%20no%20son%20de%20Domian.png)
Nuestro DNS público está alojado en servidores Windows no unidos a un dominio.
Internamente tenemos NS1 que es de lectura/escritura donde administramos nuestro DNS. Externamente tenemos NS2 que está en DMZ y es una copia de solo lectura de NS1.
En este momento, el firewall entre NS1 y NS2 está completamente abierto. Quiero cerrarlo solo a lo que se requiere.
No he podido encontrar qué puertos se utilizan cuando NS1 copia los datos DNS a NS2.
¿Es solo el puerto 53? ¿Se requieren otros para la autenticación entre el servidor principal y el de solo lectura?
Gracias