A szabványos DNS-ben a DNS UPDATE művelet lehetővé teszi, hogy a jogosult kliens kézi zónafájl-szerkesztés nélkül módosítsa a zónarekordokat. Az automatizálás a neveket a változó címekhez, hostokhoz és szolgáltatásokhoz igazítva tarthatja.
A kifejezés olyan szolgáltatásokat is jelöl, amelyek stabil nyilvános hosznevet tartanak fenn egy olyan kapcsolathoz, amelynek nyilvános IP-címe változik. Az ilyen szolgáltatás DNS UPDATE-et vagy szolgáltatóspecifikus API-t használhat. A frissítő felismeri a címet, hitelesít a szolgáltatáshoz, és módosítja a vonatkozó rekordot; a resolverek a gyorsítótárak lejártával vagy frissülésével látják a változást.
Legfontosabb pontok
Korlátozott hatókörA frissítési hitelesítő adatok csak azokra a zónákra, nevekre és rekordtípusokra legyenek jogosultak, amelyeket a frissítő valóban módosítani kell.
TranzakcióvédelemA Transaction Signature (TSIG) a DNS-tranzakciót hitelesítheti és integritását megvédheti a konfigurált felek között.
Üzemeltetési megbízhatóságFigyelni kell a frissítési hibákat, a váratlan rekordváltozásokat, a hitelesítőadat-használatot, az elavult rekordokat és a gyorsítótárazás hatását, amikor a címek gyorsan változnak.
Fontos korlátA DDNS nem önmagában nem biztonságos, de a kompromittált frissítő, szolgáltatói fiók, hitelesítő adat vagy túl tág frissítési szabályzat az érintett név minden felhasználóját átirányíthatja. A TSIG a felek közötti tranzakciót védi; nem ad DNSSEC-érvényesítést a későbbi resolver-válaszokra.