Fazit: Die fehlerhafte URL entstand durch den zusätzlichen Schlüssel update_IP
Das DuckDNS-Token und die Subdomain waren nicht das Problem. Durch das Entfernen von update_IP aus der Konfiguration wurde der eigentliche Fehler behoben. Das entspricht der aktuellen DuckDNS-API, deren zulässige Anfrageparameter domains, token, optional ip, ipv6, verbose und clear sind.
Konfiguration anhand der DuckDNS-API prüfen
https://www.duckdns.org/update?domains=YOUR_SUBDOMAIN&token=YOUR_TOKEN&verbose=true
Die DuckDNS-Update-API gibt an, dass die Domain als Subname ohne .duckdns.org angegeben werden sollte. Wenn ip leer bleibt, erkennt DuckDNS die IPv4-Adresse automatisch.
Ein curl-Fehler 3 bedeutet, dass die URL vor dem DNS-Test korrigiert werden muss
curl: (3) URL rejected: Malformed input tritt auf, bevor DuckDNS das DNS-Update akzeptieren oder ablehnen kann. Achten Sie auf fehlerhafte Variablen, unerwartete Schlüssel, Anführungszeichen, Leerzeichen oder Zeichen, die die generierte Anfrage ungültig machen. Das Fehlerverhalten von curl ist die maßgebliche Referenz.
Das Ergebnis der Aktualisierung prüfen, nicht nur den Containerstatus
DuckDNS gibt OK oder KO zurück; im ausführlichen Modus werden außerdem UPDATED oder NOCHANGE gemeldet. Ein Container mit dem Status „wird ausgeführt“ beweist nicht, dass Ihr öffentlicher DNS-Eintrag aktuell ist.
Die DuckDNS-Anforderungen beschreiben das aktuelle Updater-Modell auf ZimaOS-Seite.
DuckDNS löst weder CGNAT noch den sicheren Fernzugriff
DDNS ordnet lediglich einen Hostnamen einer Adresse zu. Es öffnet keine Router-Ports, umgeht kein CGNAT und authentifiziert keine Benutzer. Wenn das eigentliche Ziel der Fernzugriff auf ein NAS ist, kombinieren Sie den Hostnamen mit einer sicheren Reverse-Proxy-/VPN-Architektur oder verwenden Sie den integrierten Fernzugriff.
Das HTTPS-Proxying von ZimaOS behandelt die HTTPS-Ebene.
