Einrichtungsanleitungen für Router, DNS-Anbieter und die API.
myhouse.dnsfollowme.uk hinzu.Internet → Freigaben → DynDNS
Settings → Internet → WAN → Dynamic DNS
Hinweis: UniFi sendet Updates nur, wenn sich die WAN-IP tatsächlich ändert. Um ein Update zu erzwingen, deaktiviere die DynDNS-Konfiguration, speichere, aktiviere sie wieder, speichere.
Ausführliche Anleitung →Services → Dynamic DNS → Add
Systemsteuerung → Externer Zugriff → DDNS → Hinzufügen
Jedes Gerät, das DynDNS2 spricht, funktioniert mit folgenden Einstellungen:
Du kannst eine Domain anbinden, die du selbst bei einem unterstützten DNS-Anbieter hostest. Dein API-Token wird AES-256-GCM-verschlüsselt gespeichert und ausschließlich zum Aktualisieren der DNS-Einträge dieser Domain verwendet.
Voraussetzung: Die Domain ist zu Cloudflare delegiert (Nameserver zeigen auf Cloudflare).
Zone:DNS:Edit.Voraussetzung: Die Domain ist als Zone in der Hetzner-DNS-Konsole eingerichtet.
Voraussetzung: Das kostenpflichtige Add-on DNS-API ist für die Zone bei united-domains aktiviert. Ohne dieses liefert der Token keine Zonen.
Rate-Limit: 1.200 Anfragen/Stunde pro Token.
Voraussetzung: Die Domain ist in deinem IONOS-Account angelegt und der API-Zugriff ist über das Developer-Portal aktiviert.
TXT-Records werden unterstützt — Let's-Encrypt-Zertifikate über DNS-01 funktionieren auf IONOS-Zonen.
Voraussetzung: Die Domain ist in deinem INWX-Account angelegt.
Wichtig: Der INWX-API-Login schlägt fehl, wenn das Konto Mobile-TAN-2FA aktiv hat. Lege deshalb einen separaten Sub-User ohne 2FA an — dein Hauptkonto kann (und sollte) 2FA behalten.
Voraussetzung: Die Domain läuft über deinen netcup-Account.
Hinweis: Die netcup-API arbeitet recordset-basiert (jede Änderung ersetzt das gesamte Record-Set). Wenn du parallel im CCP manuell DNS-Einträge bearbeitest, während wir einen TXT-Record für Let's Encrypt setzen, kann eine Änderung verloren gehen. Bei normalem Betrieb (DynDNS-Updates, Cert-Renewals) ist das unkritisch.
Voraussetzung: Die Domain liegt in deinem OVHcloud-Account, und du benutzt den europäischen Endpoint (eu.api.ovh.com).
/domain/zone/*), bestätige im OVH-Account und kopiere den ausgegebenen Consumer-Key.Hinweis: Wir nutzen standardmäßig den EU-Endpoint. Für CA-/US-Accounts ist eine andere Base-URL nötig — bitte vorab Bescheid geben.
Voraussetzung: Du hast einen kostenlosen Account bei deSEC.io und eine Zone dort angelegt.
deSEC ist ACME-DNS-01-freundlich; Let's-Encrypt-Zertifikate funktionieren ohne Sonderkonfiguration.
Voraussetzung: Die Domain liegt in deinem Gandi-Account.
Gandi-LiveDNS erzwingt eine Mindest-TTL von 300 Sekunden. Wir setzen das automatisch hoch.
Voraussetzung: Du hast einen Mittwald-Account mit einem Projekt und die Domain ist dort als DNS-Zone angelegt.
Hinweis: Mittwald legt für jeden Subdomain-Eintrag eine eigene "DNS Zone" im Projekt an (Sub-Zone-Delegation). Für 10 DynDNS-Hosts ergeben sich 10 Sub-Zonen — funktional unkritisch, im mStudio-UI aber sichtbar.
Voraussetzung: Die Domain liegt in deinem Infomaniak-Manager-Account.
Infomaniak unterstützt TXT-Records nativ — Let's-Encrypt-Zertifikate über DNS-01 funktionieren ohne Sonderkonfiguration.
Voraussetzung: Die Domain ist über Scaleway registriert und liegt in deinem Account.
Scaleway nutzt ein PATCH-basiertes Änderungs-Modell — Operationen sind atomar pro Request. Let's-Encrypt-DNS-01 funktioniert nativ.
Der router-kompatible Update-Endpunkt:
GET https://api.dnsbeacon.com/nic/update?hostname=<host>&myip=<ipv4>[&myipv6=<ipv6>] Authorization: Basic base64(<email>:<api-key>)
Mögliche Antworten:
| good <ip> | Update angenommen |
| nochg <ip> | IP unverändert, kein DNS-Update nötig |
| nohost | Hostname existiert nicht oder ist inaktiv |
| badauth | E-Mail oder API-Key ist falsch |
| badparam | Ungültige Parameter (z. B. fehlerhafte IP) |
| 911 | Serverfehler — später erneut versuchen |
curl -u "you@example.com:dyndns_..." \ "https://api.dnsbeacon.com/nic/update?hostname=myhouse.dnsfollowme.uk&myip=1.2.3.4"
Ein-Klick-Zertifikate über Let's Encrypt — direkt aus dem Dashboard, ohne ACME-Client, ohne Konfiguration auf deiner Seite. Funktioniert für Subdomains auf unserer Domain und für deine eigene Domain (BYOD).
Erfordert einen PRO- oder BUSINESS-Plan.
Ein schlanker Update-Client für Windows, Linux und macOS, der direkt auf dem Gerät läuft — ideal für Notebooks, Workstations und Server, die ihre öffentliche IP melden sollen, ohne dass der Router die DynDNS-Konfiguration übernimmt.
Der Windows-Client ist ab sofort als öffentliche Beta verfügbar — du findest ihn unter Downloads. Native Clients für macOS und Linux sind noch in Arbeit.
Die meisten Router (UniFi, Fritz!Box) senden Updates nur, wenn sich die WAN-IP tatsächlich ändert. Um eines zu erzwingen, deaktiviere die DynDNS-Konfiguration im Router, speichere, aktiviere sie wieder, speichere. Im Tab Hostnamen → Verlauf im Dashboard siehst du, ob Updates ankommen.
Trage ihn im Router als Passwort statt deines Konto-Passworts ein. Die E-Mail bleibt als Benutzername. Du kannst den API-Key jederzeit widerrufen, ohne dein Konto-Passwort zu ändern.
Ja. Hänge "&myipv6=<deine-ipv6>" an die Update-URL an — der Dienst legt zusätzlich zum A-Record einen AAAA-Record an. Free- und Pro-Pläne können beides parallel nutzen.
API-Keys werden nur als Hash gespeichert und können nicht wiederhergestellt werden. Lösche den alten Key im Dashboard, erstelle einen neuen und aktualisiere deinen Router.
Free: 3 Hostnamen, 1 eigene Domain, 3 API-Keys. Pro: unbegrenzt. Business: unbegrenzt + Team-Login.
Wenn du eine eigene Domain hinzufügst, ruft der Dienst mit dem hinterlegten Token den DNS-Anbieter auf und prüft, ob die Zone existiert und der Token Zugriff hat. Klappt das, wird die Domain als verifiziert markiert und kann sofort genutzt werden.
Unter Einstellungen → Zwei-Faktor-Authentifizierung. Während der Einrichtung zeigt der Dienst einen QR-Code, den du mit Google Authenticator, Authy, Bitwarden oder 1Password scannst. Beim Aktivieren bekommst du 8 Einweg-Backup-Codes — bewahre sie sicher auf. API-Keys für /nic/update sind von 2FA nicht betroffen — Router brauchen weiterhin nur E-Mail + API-Key.