使用 ddns-go 更新家庭服务器域名

378 字
2 分钟
使用 ddns-go 更新家庭服务器域名

目标#

让域名记录跟随家庭宽带的公网 IPv4 或 IPv6 地址变化,避免每次地址更新后手动修改 DNS。

前置条件#

  • 已拥有域名,并能创建 DNS API 凭据。
  • 路由器或主机能获得公网地址。
  • 已明确运营商是否允许入站连接,以及防火墙需要开放哪些端口。

为 DDNS 创建权限最小化的专用 API 凭据,只允许修改目标域名记录。不要使用账户主密钥。

部署 ddns-go#

优先使用项目发布页提供的当前安装方式和校验值。下载与主机架构匹配的版本后,可以先前台运行并打开管理界面:

./ddns-go -l 127.0.0.1:9876

将管理界面仅绑定到回环地址,通过 SSH 端口转发访问:

ssh -L 9876:127.0.0.1:9876 user@server

然后在本机打开 http://127.0.0.1:9876,选择 DNS 服务商、填写专用凭据、域名和地址获取方式。验证配置后,再按官方说明安装为系统服务。

验证#

dig +short example.com A
dig +short example.com AAAA

对比查询结果与主机公网地址,并检查 ddns-go 日志中的更新时间。DNS TTL 会导致缓存短暂保留旧值,这不一定代表更新失败。

安全边界#

DDNS 只解决域名指向问题,不会自动配置端口转发、防火墙或 TLS。管理界面不要直接暴露到公网;API 凭据应放在受限配置中,并制定轮换方式。

参考#

文章分享

如果这篇文章对你有帮助,欢迎分享给更多人!

使用 ddns-go 更新家庭服务器域名
https://blog.mintalix.com/posts/study-ddns/
作者
Mint
发布于
2022-04-15
许可协议
CC BY-NC-SA 4.0

评论区

Profile Image of the Author
Mint
软件开发、工程实践与技术思考。
分类
标签