Dans le DNS fondé sur les standards, l'opération DNS UPDATE permet à un client autorisé de modifier les enregistrements d'une zone sans édition manuelle du fichier de zone. L'automatisation peut maintenir les noms alignés sur des adresses, hôtes et services changeants.
Le terme désigne aussi des services qui maintiennent un nom d'hôte public stable pour une connexion dont l'adresse IP publique change. Un tel service peut utiliser DNS UPDATE ou une API propre au fournisseur. Un agent de mise à jour détecte l'adresse, s'authentifie auprès du service et modifie l'enregistrement concerné ; les résolveurs voient le changement lorsque les caches expirent ou se rafraîchissent.
Points clés
Portée contrôléeLes identifiants de mise à jour ne doivent être autorisés que pour les zones, noms et types d'enregistrements que l'agent doit réellement modifier.
Protection des transactionsTransaction Signature (TSIG) peut authentifier une transaction DNS et protéger son intégrité entre les parties configurées.
Fiabilité opérationnelleSuperviser les échecs de mise à jour, les changements d'enregistrements inattendus, l'usage des identifiants, les enregistrements obsolètes et l'effet de la mise en cache lorsque les adresses changent rapidement.
Limite importanteLe DDNS n'est pas intrinsèquement dangereux, mais un agent de mise à jour, un compte fournisseur, un identifiant ou une politique de mise à jour trop large compromis peut rediriger tous les utilisateurs du nom affecté. TSIG protège une transaction entre ses parties ; il ne fournit pas la validation DNSSEC pour les réponses ultérieures aux résolveurs.