En bref : l’URL mal formée provenait de la clé supplémentaire update_IP
Le jeton DuckDNS et le sous-domaine n’étaient pas en cause. La suppression de update_IP de la configuration a corrigé le problème réel. Cela correspond à l’API DuckDNS actuelle, dont les paramètres de requête acceptés sont domains, token, ip facultatif, ipv6, verbose et clear.
Valider la configuration par rapport à l’API DuckDNS
https://www.duckdns.org/update?domains=YOUR_SUBDOMAIN&token=YOUR_TOKEN&verbose=true
L’API de mise à jour DuckDNS indique que le domaine doit être le sous-nom sans .duckdns.org, et laisser ip vide permet à DuckDNS de détecter automatiquement l’adresse IPv4.
Une erreur curl 3 signifie qu’il faut corriger l’URL avant de tester le DNS
curl: (3) URL rejected: Malformed input se produit avant que DuckDNS puisse accepter ou refuser la mise à jour DNS. Recherchez les variables mal formées, les clés inattendues, les guillemets, les espaces ou les caractères qui perturbent la requête générée. Le comportement des erreurs de curl constitue la référence en amont.
Vérifier le résultat de la mise à jour, pas seulement l’état du conteneur
DuckDNS renvoie OK ou KO ; en mode détaillé, il indique également UPDATED ou NOCHANGE. Le statut « en cours d’exécution » d’un conteneur ne prouve pas que votre enregistrement DNS public est à jour.
Les exigences DuckDNS couvrent le fonctionnement actuel du programme de mise à jour côté ZimaOS.
DuckDNS ne résout ni le CGNAT ni l’accès distant sécurisé
Le DDNS associe uniquement un nom d’hôte à une adresse. Il n’ouvre pas les ports du routeur, ne contourne pas le CGNAT et n’authentifie pas les utilisateurs. Si l’objectif réel est d’accéder à distance à un NAS, associez le nom d’hôte à une architecture sécurisée avec proxy inverse ou VPN, ou utilisez la solution d’accès distant intégrée.
Le proxy HTTPS de ZimaOS couvre la couche HTTPS.
