Im standardbasierten DNS erlaubt die Operation DNS UPDATE einem autorisierten Client, Zoneneinträge ohne manuelle Zonendatei-Bearbeitung zu ändern. Automatisierung kann Namen mit wechselnden Adressen, Hosts und Diensten synchron halten.
Der Begriff bezeichnet auch Dienste, die einen stabilen öffentlichen Hostnamen für eine Verbindung pflegen, deren öffentliche IP-Adresse sich ändert. Ein solcher Dienst kann DNS UPDATE oder eine anbieterspezifische API nutzen. Ein Updater erkennt die Adresse, authentifiziert sich beim Dienst und ändert den relevanten Eintrag; Resolver sehen die Änderung, wenn Caches ablaufen oder sich erneuern.
Wichtigste Punkte
Kontrollierter ScopeUpdate-Credentials sollten nur für die Zonen, Namen und Eintragstypen autorisiert sein, die der Updater tatsächlich ändern muss.
TransaktionsschutzTransaction Signature (TSIG) kann eine DNS-Transaktion authentifizieren und ihre Integrität zwischen konfigurierten Parteien schützen.
Betriebliche ZuverlässigkeitUpdate-Fehler, unerwartete Eintragsänderungen, Credential-Nutzung, veraltete Einträge und die Wirkung von Caching bei schnell wechselnden Adressen überwachen.
Wichtige EinschränkungDDNS ist nicht inhärent unsicher, doch ein kompromittierter Updater, Provider-Account, ein Credential oder eine zu breite Update-Richtlinie kann jeden Benutzer des betroffenen Namens umleiten. TSIG schützt eine Transaktion zwischen ihren Parteien; es liefert keine DNSSEC-Validierung für spätere Resolver-Antworten.