systemd-resolved
é necessário pelo systemd. A menos que você esteja instalando um resolvedor DNS alternativo, você deve mantê-lo.
É importante observar que, na verdade, ele está ouvindo os pacotes UDP em 127.0.0.53:53
para fazer a resolução de DNS para você:
# netstat -npa | grep systemd-resolve
tcp 0 0 0.0.0.0:5355 0.0.0.0:* LISTEN 205/systemd-resolve
tcp6 0 0 :::5355 :::* LISTEN 205/systemd-resolve
udp 0 0 127.0.0.53:53 0.0.0.0:* 205/systemd-resolve
udp 0 0 0.0.0.0:5355 0.0.0.0:* 205/systemd-resolve
udp6 0 0 :::5355 :::* 205/systemd-resolve
A porta 5355
sockets serve para implementar a LLMNR (Link-Local Multicast Name Resolution), que é uma funcionalidade apenas útil em LANs.
Para desativá-lo, edite /etc/systemd/resolved.conf
e altere a linha
#LLMNR=yes
para
LLMNR=no
e, em seguida, reinicie o serviço com service systemd-resolved restart
e verifique novamente:
# netstat -npa | grep systemd-resolve
udp 0 0 127.0.0.53:53 0.0.0.0:* 404/systemd-resolve