V DNS založenom na štandardoch umožňuje operácia DNS UPDATE autorizovanému klientovi meniť záznamy zóny bez manuálnych úprav súboru zóny. Automatizácia môže držať mená zarovnané s meniacimi sa adresami, hostiteľmi a službami.
Pojem tiež opisuje služby, ktoré udržiavajú stabilný verejný hostname pre pripojenie, ktorého verejná adresa IP sa mení. Takáto služba môže používať DNS UPDATE alebo providerom špecifické API. Updater detekuje adresu, autentifikuje sa k službe a mení relevantný záznam; resolvery vidia zmenu, keď cache expirujú alebo obnovujú.
Kľúčové body
Kontrolovaný rozsahPoverenia na aktualizáciu by mali byť autorizované len pre zóny, mená a typy záznamov, ktoré updater skutočne potrebuje meniť.
Ochrana transakciíTransaction Signature (TSIG) môže autentifikovať transakciu DNS a chrániť jej integritu medzi nakonfigurovanými stranami.
Operačná spoľahlivosťMonitorovať zlyhania aktualizácií, neočakávané zmeny záznamov, použitie poverení, zastaralé záznamy a efekt cachovania, keď sa adresy menia rýchlo.
Dôležité obmedzenieDDNS nie je inherentne nebezpečné, ale kompromitovaný updater, účet poskytovateľa, poverenie alebo príliš široká politika aktualizácií môže presmerovať každého používateľa dotknutého mena. TSIG chráni transakciu medzi jej stranami; neposkytuje validáciu DNSSEC pre neskoršie odpovede resolverov.