Conclusão: o URL malformado veio da chave extra update_IP
O token e o subdomínio do DuckDNS não eram o problema. Remover update_IP da configuração resolveu o problema real. Isto corresponde à API atual do DuckDNS, cujos parâmetros de pedido aceites são domains, token, ip opcional, ipv6, verbose e clear.
Validar a configuração face à API do DuckDNS
https://www.duckdns.org/update?domains=YOUR_SUBDOMAIN&token=YOUR_TOKEN&verbose=true
A API de atualização do DuckDNS indica que o domínio deve ser o subnome sem .duckdns.org, e deixar ip em branco permite ao DuckDNS detetar automaticamente o IPv4.
Um erro 3 do curl significa que deve corrigir o URL antes de testar o DNS
curl: (3) URL rejected: Malformed input ocorre antes de o DuckDNS poder aceitar ou rejeitar a atualização do DNS. Procure variáveis malformadas, chaves inesperadas, aspas, espaços ou carateres que quebrem o pedido gerado. O comportamento dos erros do curl é a referência principal.
Verificar o resultado da atualização, não apenas o estado do contentor
O DuckDNS devolve OK ou KO; com o modo detalhado, também indica UPDATED ou NOCHANGE. O facto de um contentor apresentar o estado “em execução” não prova que o seu registo DNS público esteja atualizado.
Os requisitos do DuckDNS abrangem o modelo atual do atualizador no ZimaOS.
O DuckDNS não resolve CGNAT nem fornece acesso remoto seguro
O DDNS apenas associa um nome de anfitrião a um endereço. Não abre portas no router, não contorna o CGNAT nem autentica utilizadores. Se o objetivo real for aceder remotamente ao NAS, associe o nome de anfitrião a uma configuração segura de proxy inverso/VPN — ou utilize o método de acesso remoto integrado.
O proxy HTTPS do ZimaOS abrange a camada HTTPS.
