bind
v9 tem suporte para atualizações dinâmicas:
zone "example.net" {
type master;
file "zones/example.net.db";
update-policy local;
auto-dnssec allow;
key-directory "keys/example.net";
};
-
Você pode usar
nsupdate
para gerenciar a zona localmente, -
ou chame
nsupdate
de um script CGI (acessado pelo PC cliente, como o atualizador DynDNS), -
ou use
nsupdate
remotamente usando o TSIG .zone "example.net" { update-policy { grant <keyname> name <hostname> A AAAA TXT; //grant * self * A AAAA TXT; }; }; key <keyname> { algorithm HMAC-MD5; secret "<keydata>"; };
(docs:
update-policy
) -
O Windows tem suporte nativo a DDNS usando o GSS-TSIG , que requer uma configuração do Kerberos em funcionamento (não necessariamente o Active Directory).
-
Em uma rede local, as atualizações podem ser realizadas pelo cliente DHCP (ISC
dhclient
) ou pelo servidor (ISCdhcpd
). Isso também é descrito na página DNS dinâmico seguro . -
bind
pode assina automaticamente zonas dinâmicas .