Portas de comunicação de servidores DNS Windows não Domian

Portas de comunicação de servidores DNS Windows não Domian

Nosso DNS público está hospedado em servidores Windows não associados ao domínio.

Internamente temos o NS1 que é de leitura/escrita onde gerenciamos nosso DNS. Externamente temos o NS2 que está na DMZ e é uma cópia somente leitura do NS1.

Neste momento o firewall entre NS1 e NS2 está totalmente aberto. Quero fechá-lo apenas para o que é necessário.

Não consegui descobrir quais portas são usadas quando o NS1 copia os dados DNS para o NS2.

É apenas a porta 53? Existem outros requisitos para autenticação entre o servidor Primário e o servidor somente leitura?

Obrigado

informação relacionada