Por que é que o DNS Dinâmico atualiza o endereço público errado?

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

O DNS Dinâmico atualiza o endereço errado quando o atualizador observa uma interface ou saída de internet diferente daquela que os clientes remotos devem alcançar.

Num rede doméstica, o router pode reportar um endereço WAN privado atrás de outro gateway, um atualizador do lado do servidor pode ver uma saída VPN ou proxy, um atualizador IPv6 pode sobrescrever um registo IPv4, ou dois clientes podem atualizar o mesmo nome de host a partir de locais diferentes. O diagnóstico começa por escolher uma fonte de verdade para o endereço público e depois identificar exatamente qual atualizador, registo, família de endereços e método de deteção produziu o valor errado.

Compare Três Endereços ao Mesmo Tempo

Registe o registo DDNS, o endereço WAN do router e o endereço público observado por um serviço externo IPv4 ou IPv6. Adicione carimbos de data e hora para que uma alteração legítima recente não seja confundida com uma atualização errada.

Um caso da comunidade TP-Link mostrou um router a reportar um endereço de um pool NAT do fornecedor enquanto a internet externa via um endereço diferente, deixando o nome de host DDNS apontado para o endereço errado do lado WAN.

Se os três coincidirem, o problema é provavelmente cache DNS ou acessibilidade remota em vez do valor da atualização. Se o registo DDNS coincidir com o router mas não com o endereço externo, investigue NAT a montante; se não coincidir com nenhum dos dois, inspecione a configuração e os registos do atualizador.

Identifique Como o Atualizador Deteta o Endereço

Determine se o cliente DDNS lê uma interface nomeada, pergunta ao router, analisa um gateway local, usa o endereço de origem do pedido de atualização ou consulta um serviço externo “qual é o meu IP”.

Uma discussão na comunidade Zyxel questiona por que um firewall atrás de outro router NAT não pode atualizar automaticamente o verdadeiro endereço público quando só conhece o endereço WAN privado a montante.

Escolha deteção externa quando o atualizador estiver atrás de NAT e o fornecedor o suportar. Escolha deteção por interface apenas quando essa interface realmente possuir o endereço público; caso contrário, um atualizador a funcionar perfeitamente pode publicar o valor errado por design.

Verifique se Há Duplo NAT e CGNAT

Inspecione se o endereço WAN do router está dentro de um intervalo privado ou partilhado e se outro modem ou gateway ISP realiza o primeiro NAT. O DNS Dinâmico pode publicar um endereço, mas não pode criar encaminhamento de entrada através de uma rede a montante que não controla.

Um caso no fórum de suporte Synology na Alemanha relatou que o NAT do fornecedor fez o DDNS detetar um endereço que não era o ponto final público real.

Se controlar o router a montante, coloque o router a jusante em modo bridge ou encaminhe o caminho necessário através de ambas as camadas. Se o ISP usar CGNAT, solicite um endereço público ou use um túnel ou relé de saída em vez de alterar repetidamente o cliente DDNS.

-15% OFF

Separe as Atualizações IPv4 e IPv6

Inspecione os registos A e AAAA independentemente e compare cada um com um teste externo para a mesma família de endereços. Não presuma que uma atualização IPv6 bem-sucedida prova que o registo IPv4 está correto.

Um cliente configurado para monitorizar uma interface pode publicar um endereço IPv6 temporário, um endereço de prefixo delegado que depois muda, ou um endereço IPv4 de uma saída VPN. Mantenha trabalhos de atualização e registos do fornecedor separados quando as famílias de endereços tiverem ciclos de vida diferentes.

Desative apenas a atualização da família de endereços suspeita e repita o teste. Se o acesso remoto recuperar quando o registo AAAA ou A incorreto for removido, repare esse caminho antes de restaurar o DNS dual-stack.

Encontre Clientes Duplicados e Alvos de Registo Errados

Liste todos os routers, NAS, contentores, scripts, hosts na cloud e dispositivos móveis que têm credenciais para atualizar o nome de host. Dois clientes válidos em locais diferentes podem sobrescrever-se repetidamente.

Utilizadores Dynu documentaram casos onde um cliente de atualização causou múltiplos registos a partilharem um único IP porque a conta ou configuração do cliente visava mais registos do que o pretendido.

Dê a cada local e família de endereços um nome de host, token e trabalho de atualização distintos. Revogue credenciais não utilizadas e confirme que o registo indica exatamente qual registo está a ser alterado antes de confiar numa mensagem de sucesso.

Valide o Registo Através de uma Alteração Real de Endereço

Depois de corrigir o método de deteção e a propriedade do atualizador, force uma reconexão WAN segura ou aguarde a próxima alteração legítima de endereço. Registe o novo endereço externo, o registo de atualização, a resposta DNS autoritativa, a resposta do resolvedor recursivo e o resultado da ligação remota.

O guia ZimaSpace sobre por que o acesso remoto segue o estado antigo do IP fornece a etapa seguinte depois do valor DDNS em si se tornar correto.

O problema só está resolvido quando um atualizador aprovado publica o endereço IPv4 ou IPv6 correto, nenhum segundo cliente o sobrescreve, a resposta autoritativa muda dentro do intervalo esperado e um cliente externo alcança o serviço doméstico pretendido.

Suporte e Dicas

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.