bind
Version 9 unterstützt dynamische Updates:
zone "example.net" { type master; file "zones/example.net.db"; update-policy local; auto-dnssec allow; key-directory "keys/example.net"; };
Sie können
nsupdate
die Zone lokal verwalten,oder Aufruf
nsupdate
von einem CGI-Skript (auf den der Client-PC zugreift, z. B. DynDNS-Updater),oder mit TSIG aus der
nsupdate
Ferne verwenden .zone "example.net" { update-policy { grant <keyname> name <hostname> A AAAA TXT; //grant * self * A AAAA TXT; }; }; key <keyname> { algorithm HMAC-MD5; secret "<keydata>"; };
(Dok:
update-policy
)Windows unterstützt DDNS mit GSS-TSIG, was ein funktionierendes Kerberos-Setup erfordert (nicht unbedingt Active Directory).
In einem lokalen Netzwerk können Updates entweder vom DHCP-Client (ISC
dhclient
) oder vom Server (ISCdhcpd
) durchgeführt werden. Dies wird auch auf der Seite Secure Dynamic DNS beschrieben .bind
kann dynamische Zonen automatisch signieren .