Dokumentacija
Sve što je potrebno da usmjerite router ili skriptu na bhdns.de: protokol ažuriranja, postavke za AVM FRITZ!Box i Telekom Speedport, gotove skripte, rukovanje IPv6 i ograničenja besplatnog paketa.
Brzi početak
Rezervirajte poddomenu, a zatim usmjerite router ili skriptu na URL za ažuriranje. Zapis se ažurira u roku od sekunde; TTL je 60 sekundi, a podržani su i IPv4 (A) i IPv6 (AAAA).
Domenu možete odabrati u obrascu — bhdns.de ili sbdns.de. Naziv koji odaberete izrađuje se kao <label>.<domain>, isti naziv može postojati u obje domene, a besplatna su ograničenja zajednička za obje. Otkrivanje adrese uvijek se odvija preko v4.bhdns.de / v6.bhdns.de: ta imena samo govore Vašem pregledniku koju adresu upotrebljava, pa su neovisna o domeni koju odaberete.
- Izradite račun i potvrdite šesteroznamenkasti kod — registrirajte se.
- Dodajte poddomenu poput
my-home. - Kopirajte token za ažuriranje iz dijaloga poddomene — prikazuje se samo jednom.
- Unesite URL, domenu, korisničko ime i token u svoj router (u nastavku) ili pokrenite skriptu.
Vrijednosti koje Vaš klijent treba
| Adresa za ažuriranje | update.bhdns.de/nic/update — jedna adresa za svakog klijenta. Routeri koji traže adresu, protokol i port odvojeno uzimaju je golu, točno kako je napisana; skripta ili aplikacija koja uzima cijeli URL upisuje https://update.bhdns.de/nic/update. Namjerno to nije gola domena: router koji je razriješio bhdns.de prije nego što je domena delegirana možda još drži registrarov stari 127.0.0.1 u svojoj predmemoriji i šalje ažuriranje sam sebi, dok se za naziv koji još nije postojao ništa ne može predmemorirati. |
|---|---|
| Domena / hostname | my-home.bhdns.de |
| Korisničko ime | my-home.bhdns.de (isti puni hostname) |
| Lozinka | Vaš token za ažuriranje, npr. bhdns_9f2c… — 30 znakova, dovoljno kratko za polje FRITZ!Box (32) i Speedport (50) |
Protokol i port nisu neobavezni. Usluga odgovara na HTTPS, na portu 443. Obični HTTP samo se preusmjerava na HTTPS, a routeri ne slijede to preusmjeravanje, pa http:// URL ili pogrešan port ne uspijeva uz grešku koju router prikazuje kao "not registered".
Protokol ažuriranja
Krajnja točka slijedi dyndns2 konvenciju koju routeri i klijenti već govore, uz HTTP Basic autentifikaciju. GET i POST oba rade.
GET https://update.bhdns.de/nic/update?hostname=my-home.bhdns.de&myip=203.0.113.47&myipv6=2a01:4f8::1
Authorization: Basic base64("my-home.bhdns.de:<token>")| Parametar | Značenje |
|---|---|
hostname | Puni hostname. Više naziva može biti odvojeno zarezima. |
myip | IPv4 adresa → upisuje se kao A zapis. Može biti popis odvojen zarezima: svaka adresa ide u zapis svoje obitelji, pa IPv6 adresa ovdje također radi (Speedport Smart 4 šalje myip=<ipv6>,<ipv4>). |
myipv6 | IPv6 adresa → upisuje se kao AAAA zapis. |
Pošaljite oba parametra da oba zapisa ostanu ažurna. Ako se ne pošalje nijedan, upotrebljava se adresa samog zahtjeva. Prepisuje se samo promijenjena obitelj — drugi zapis ostaje netaknut.
Odgovori
| Odgovor | Značenje |
|---|---|
good <ip> | Zapis je ažuriran. |
nochg <ip> | Adresa je već ažurna; ništa nije upisano. |
badauth | Pogrešan token ili nijedan nije poslan. |
nohost | Hostname ne postoji na ovoj usluzi. |
notfqdn | Hostname nije naveden. |
abuse | Dosegnuto je ograničenje — vidi Ograničenja. |
911 | Adresa nije bila čitljiva (npr. tekst u myip). |
IPv6 i AAAA zapisi
Routeri poput FRITZ!Box i Speedport šalju IPv4 i IPv6 u istom ažuriranju, pa poddomena obično dobiva i A i AAAA zapis. Ako ne želite da IPv6 adresa bude objavljena — primjerice zato što Vaš pružatelj mijenja prefiks i neki klijenti tada zakažu — otvorite poddomenu na nadzornoj ploči i odaberite Ukloni IPv6.
To je postavka za ovu poddomenu, a ne jednokratno brisanje: od tada poslužitelj zanemaruje IPv6 adresu koju šalje Vaš router, pa se AAAA zapis ne vraća sljedećim ažuriranjem. Odaberite Dopusti IPv6, čime se to poništava — zapis se vraća uz sljedeće ažuriranje Vašeg routera.
Svaka poddomena zadržava barem jednu adresu. Ako još nema IPv4 adresu, IPv6 se ne može isključiti: najprije dodajte IPv4 adresu, inače bi naziv posve prestao razrješavati.
AVM FRITZ!Box
FRITZ!OS ima ugrađen DynDNS klijent koji šalje i IPv6. Nazivi izbornika malo se razlikuju među verzijama; vrijednosti polja ne.
- Otvorite Internet → Shares → DynDNS (na nekim verzijama Internet → Permit Access → DynDNS).
- Označite Use dynamic DNS.
- Dynamic DNS provider: User-defined.
- Update URL— unesite točno ovo, uključujući zamjenske oznake:
https://update.bhdns.de/nic/update?hostname=<domain>&myip=<ipaddr>&myipv6=<ip6addr> - Domain name:
my-home.bhdns.de - Username:
my-home.bhdns.de - Password: Vaš token za ažuriranje.
FRITZ!Box zamjenjuje <domain>, <ipaddr> i <ip6addr> sam, pa oba zapisa ostaju ažurna. Ako Vaš firmware odbije URL, uklonite dva parametra s adresama i pustite router da šalje samo hostname— usluga tada upotrebljava adresu s koje je zahtjev stigao.
FRITZ!Box ima jedno polje Update URL, pa ovdje shema doista pripada URL-u. To je suprotno od routera čiji obrazac odvaja adresu od protokola i porta (vidi Speedportidrugi routeri), gdje se https:// u polju adrese odbija.
Telekom Speedport
Modeli Speedport izlažu dinamički DNS pod Internet → Dynamic DNS (naziv se razlikuje po modelu i firmwareu). Obrazac dijeli odredište na adresu, protokol i priključak— i odbija adresu ako u nju zalijepite https://. Unesite adresu golu i odaberite protokol i port u njihovim vlastitim poljima.
| Provider / Anbieter | User-defined / Other / Anderer Anbieter |
|---|---|
| Name (labelled Hostname on some firmwares) | my-home.bhdns.de— cijelo ime, ne samo my-home |
| Username / Benutzer | my-home.bhdns.de— isto cijelo ime |
| Passwort | Vaš token za ažuriranje |
| Updateserver-Adresse | update.bhdns.de/nic/update— bez https://, bez porta, bez završne kose crte |
| Protokoll | HTTPS — obavezno. Obični HTTP samo se preusmjerava, a Speedport ne slijedi preusmjeravanja. |
| Port | 443 — obavezno. Šifrirani HTTPS port; sve drugo istječe. |
Ne morate pogađati koje polje nosi naziv. U kojem god ga polju firmware pošalje — u nizu upita, Name ili Username— ažuriranje radi. Ako nijedno od njih ne sadrži cijelo ime, poslužitelj ipak prepoznaje poddomenu samo po tokenu, jer token pripada točno jednoj poddomeni. Unesite isto puno ime u Name i Username i radi na svakom firmwareu.
Polje stanja može i dalje pisati not registered dok ne prođe prvo uspješno ažuriranje — to je prikaz samog routera, a ne naš odgovor. Ako tako ostane, provjerite routerov protokol: valjan zahtjev dobiva odgovor good <ip> ili nochg <ip>, a badauth znači da je token pogrešan.
Mnoge verzije Speedporta ne nude IPv6 za dinamički DNS. U tom slučaju A zapis održava router, a IPv6 se može ažurirati skriptom (u nastavku) ili označavanjem IPv6 u novijem firmwareu.
Drugi routeri i NAS
Sve što govori dyndns2 radi — odaberite pružatelja "user-defined" i upotrijebite vrijednosti izbrzog početka.
Adresa, protokol i port tri su odvojena polja na većini routera. U polje adrese ide update.bhdns.de/nic/update— golo, bez https://, bez porta i bez završne kose crte. Zatim odaberite HTTPS i port 443; usluga odgovara samo na to. Router koji prikazuje "not registered", a u svom protokolu kaže da je URL odbijen, gotovo je uvijek imao shemu zalijepljenu u polje adrese.
- OpenWrt:
opkg install ddns-scripts luci-app-ddns, zatim Services → Dynamic DNS → providercustom, URL za ažuriranjehttps://update.bhdns.de/nic/update?hostname=[DOMAIN]&myip=[IP]&myipv6=[IP6], domena, korisničko ime i token. - Synology DSM: Control Panel → External Access → DDNS → Add → Service provider Customize, s istim URL-om i istim vjerodajnicama.
- pfSense / OPNsense: Services → Dynamic DNS → Add, Service type Custom, sučelje (IPv4 i/ili IPv6), URL sa
%IP%/%IP6%zamjenskim oznakama. - Raspberry Pi, servers, containers: upotrijebite skripte u nastavku s cron poslom ili systemd timerom.
Skripte koje možete kopirati
Svaka skripta šalje obje adrese kada ih može pročitati. Zamijenite tri vrijednosti na vrhu svojima.
Linux / macOS (bash)
#!/bin/sh
HOST="my-home.bhdns.de"
TOKEN="bhdns_your_token"
URL="https://update.bhdns.de/nic/update"
IP4=$(curl -4 -fsS https://bhdns.de/nic/whoami || true)
IP6=$(curl -6 -fsS https://bhdns.de/nic/whoami || true)
curl -fsS -u "$HOST:$TOKEN" \
"$URL?hostname=$HOST&myip=$IP4&myipv6=$IP6"
echoCron (svakih pet minuta)
*/5 * * * * /usr/local/bin/bhdns-update.sh >/dev/null 2>&1systemd timer (bolje od crona)
# /etc/systemd/system/bhdns-update.service
[Unit]
Description=Ažuriraj dinamički DNS bhdns.de
[Service]
Type=oneshot
ExecStart=/usr/local/bin/bhdns-update.sh
# /etc/systemd/system/bhdns-update.timer
[Unit]
Description=Pokreni bhdns.de ažuriranje svakih 5 minuta
[Timer]
OnBootSec=2min
OnUnitActiveSec=5min
[Install]
WantedBy=timers.targetZatim: systemctl enable --now bhdns-update.timer.
Windows (PowerShell)
$host_ = "my-home.bhdns.de"
$token = "bhdns_your_token"
$pair = $host_ + ":" + $token
$auth = [Convert]::ToBase64String([Text.Encoding]::ASCII.GetBytes($pair))
# IPv4 (obavezno), IPv6 ako ga Vaša mreža podržava
$ip4 = (Invoke-RestMethod "https://bhdns.de/nic/whoami")
$ip6 = ""
try { $ip6 = (Invoke-RestMethod "https://bhdns.de/nic/whoami" -LocalAddress "::") } catch {}
$url = "https://update.bhdns.de/nic/update?hostname=$host_&myip=$ip4&myipv6=$ip6"
Invoke-RestMethod $url -Headers @{ Authorization = "Basic $auth" }Docker / NAS jednolinijska naredba
curl -fsS -u "my-home.bhdns.de:bhdns_your_token" \
"https://update.bhdns.de/nic/update?hostname=my-home.bhdns.de"Bez myip usluga upotrebljava adresu s koje je zahtjev stigao, što je i ono što želite za jednolinijsku naredbu.
Ograničenja besplatnog paketa
Hostamo poddomene pod dvije domene: bhdns.de i sbdns.de— odabirete jednu pri rezervaciji naziva, a ograničenja su zajednička za obje (5 poddomena ukupno). Donošenje vlastite domene još nije podržano. Besplatni paket ima isti oblik kao Standard paket na ipv64.net: 5 poddomena i 50 ažuriranja u 24 sata.
Broji se 50 promjena adrese, a ne zahtjeva. Router smije pitati koliko god često želi — tako radi FRITZ!Box — ali adresa se smije prepisati samo ovoliko puta:
| Ograničenje | Vrijednost |
|---|---|
| Poddomena po računu | 5 |
| Promjene adrese po hostu / 24 h | 50 |
| Zahtjevi po hostu / 24 h | 2000 |
| Zahtjevi po adresi / 24 h | 3000 |
| Najkraći razmak između dvije promjene | 30s |
| Nove poddomene po računu / 24 h | 10 |
Naziv od dva slova rezerviran je za plaćeni paket; slobodni nazivi imaju najmanje tri znaka. Kada se dosegne ograničenje, klijent dobiva abuse, a razlog se upisuje u protokol.
Nazivi se odbijaju i kada sadrže riječi koje se koriste za zloupotrebu, piratstvo ili sadržaj za odrasle — uključujući jednostavna prerušavanja poput p-o-r-n ili p0rn. To se primjenjuje na svaki račun.
Prijave zloupotrebe
Ako je poddomena prijavljena zbog zloupotrebe — spam, phishing, zlonamjerni softver ili bilo što drugo nezakonito — taj je pojedinačni naziv suspendiran. Odmah prestaje odgovarati na DNS i ne možete ga sami aktivirati; samo administrator može ukinuti suspenziju. Ostatak Vašeg računa nastavlja raditi.
Suspenzija nije presuda: ako je prijava bila pogrešna, obratite se (vidi impresumza adresu) i bit će pregledana i ukinuta. Suspenzije se nikada ne brišu automatski i svaka se bilježi s prijavom na kojoj se temelji.
Poddomenu možete uvijek sami izbrisati, neovisno o tome je li suspendirana — to odmah uklanja naziv iz DNS-a i oslobađa ga.
Za prijavu poddomene koja se koristi za phishing, zlonamjerni softver ili spam upotrijebite obrazac za prijavu zloupotrebe. Svaka se prijava bilježi, administrator se obavještava i poddomena se može odmah suspendirati.
Ne šaljemo e-poštu o suspenzijama, blokadama ili administratorskim radnjama. Svaka se takva promjena pojavljuje u centru obavijesti— zvono u zaglavlju svake stranice. Ako je Vaš račun suspendiran, ne možete se prijaviti, pa Vam stranica za prijavu govori što se dogodilo i kome se obratiti; obavijest čeka u centru čim se suspenzija ukine.
Pitanja
Koliko brzo se promjena pojavljuje?
Odmah na ovom poslužitelju. Sekundarni poslužitelj imena preuzima je pri sljedećem prijenosu, a razrješivači mogu predmemorirati stari odgovor dok ne istekne TTL od 60 sekundi.
Zašto je moja adresa e-pošte odbijena?
Usluge privremenih sandučića (10minutemail, mailinator, yopmail i slične) ne prihvaćaju se: adresa nestaje u roku od nekoliko minuta, pa se račun nikada ne bi mogao obnoviti. Upotrijebite adresu koju doista zadržavate.
Izgubio sam token
Otvorite poddomenu na svojoj nadzornoj ploči i izdajte novi. Stari token u tom trenutku prestaje raditi, pa nakon toga ažurirajte router.
Moj router odbija lozinku
Neki routeri ograničavaju duljinu polja za lozinku — FRITZ!Box prihvaća 32 znaka, Speedport Smart 4 ne više od 50. Tokeni koje izdaje ova usluga imaju 30 znakova, pa se uklapaju. Ako još imate stariji, dulji token od prije te promjene, izdajte novi na nadzornoj ploči.
Moja je adresa iza NAT-a
Usluga pohranjuje onu adresu koju pošaljete. Iza carrier-grade NAT-a to je adresa pružatelja — dostupnost tada ovisi o Vašem pružatelju, a ne o DNS-u.
Mogu li naziv usmjeriti na privatnu adresu?
Da. Usluga ne filtrira adrese; privatna je adresa korisna za VPN i LAN postavke. Naravno, neće biti dostupna s interneta.
Postoji li API za moje vlastite alate?
Samprotokol ažuriranjaje API: jedan GET s Basic autentifikacijom. Svaki klijent koji govori dyndns2 radi nepromijenjeno.
Nešto nije jasno ili router odbija raditi? Protokoli na Vašoj nadzornoj ploči pokazuju svaki pokušaj s njegovim odgovorom, što je najbrži način da vidite što je router poslao.
