Instructions de configuration pour les routeurs, les fournisseurs DNS et l'API.
myhouse.dnsfollowme.uk.Internet → Autoriser l'accès → DynDNS
Settings → Internet → WAN → Dynamic DNS
Remarque : UniFi n'envoie de mises à jour que lorsque l'IP WAN change réellement. Pour forcer une mise à jour, désactive la configuration DynDNS, enregistre, réactive, enregistre.
Guide détaillé →Services → Dynamic DNS → Add
Panneau de configuration → Accès externe → DDNS → Ajouter
Tout appareil qui parle DynDNS2 fonctionne avec ce qui suit :
Tu peux rattacher un domaine que tu héberges toi-même chez un fournisseur DNS pris en charge. Ton jeton API est stocké chiffré en AES-256-GCM et n'est utilisé que pour mettre à jour les enregistrements DNS de ce domaine.
Prérequis : le domaine est délégué à Cloudflare (serveurs de noms réglés sur Cloudflare).
Zone:DNS:Edit.Prérequis : le domaine est configuré comme zone dans la console DNS Hetzner.
Prérequis : l'option payante DNS API est activée pour la zone chez united-domains. Sans elle, le jeton ne renvoie aucune zone.
Limite de débit : 1 200 requêtes/heure par jeton.
Prérequis : le domaine est dans ton compte IONOS et l'accès API est activé dans le portail développeurs.
Les enregistrements TXT sont pris en charge — les certificats Let's Encrypt via DNS-01 fonctionnent pour les zones hébergées chez IONOS.
Prérequis : le domaine est dans ton compte INWX.
Important : la connexion API INWX échoue si le compte a la 2FA Mobile-TAN activée. Crée un sous-utilisateur séparé sans 2FA pour cela — ton compte principal peut (et devrait) conserver la 2FA.
Prérequis : le domaine est géré via ton compte netcup.
Note : l'API netcup est basée sur recordset (chaque modification remplace l'intégralité du jeu d'enregistrements). Si tu édites des enregistrements DNS manuellement dans le CCP au moment où nous posons un enregistrement TXT Let's Encrypt, une modification peut être perdue. En fonctionnement normal (mises à jour DynDNS, renouvellements de certificats) ce n'est pas un problème.
Prérequis : le domaine est dans ton compte OVHcloud et tu utilises l'endpoint européen (eu.api.ovh.com).
/domain/zone/*), confirme dans ton compte OVH et copie la consumer key obtenue.Note : nous utilisons par défaut l'endpoint EU. Les comptes CA/US nécessitent une URL de base différente — merci de nous contacter au préalable.
Prérequis : un compte (gratuit) chez deSEC.io avec une zone configurée.
deSEC est compatible ACME-DNS-01 — les certificats Let's Encrypt fonctionnent sans configuration particulière.
Prérequis : le domaine est géré via ton compte Gandi.
Gandi LiveDNS impose un TTL minimum de 300s — nous remontons automatiquement les valeurs inférieures.
Prérequis : un compte Mittwald avec un projet, et le domaine configuré comme zone DNS.
Note : Mittwald crée un objet « DNS Zone » distinct dans ton projet pour chaque sous-domaine (délégation de sous-zones). 10 hôtes DynDNS → 10 sous-zones — fonctionnellement correct, mais visible dans l'UI mStudio.
Prérequis : le domaine est dans ton compte Infomaniak Manager.
Infomaniak supporte nativement les enregistrements TXT — les certificats Let's Encrypt via DNS-01 fonctionnent sans configuration particulière.
Prérequis : le domaine est enregistré chez Scaleway et géré dans ton compte.
Scaleway utilise un modèle de changements basé sur PATCH — les opérations sont atomiques par requête. Let's Encrypt DNS-01 fonctionne nativement.
Le point d'accès de mise à jour compatible avec les routeurs :
GET https://api.dnsbeacon.com/nic/update?hostname=<host>&myip=<ipv4>[&myipv6=<ipv6>] Authorization: Basic base64(<email>:<api-key>)
Réponses possibles :
| good <ip> | Mise à jour acceptée |
| nochg <ip> | IP inchangée, aucune mise à jour DNS nécessaire |
| nohost | Le nom d'hôte n'existe pas ou est inactif |
| badauth | E-mail ou clé API incorrect |
| badparam | Paramètres invalides (par ex. IP mal formée) |
| 911 | Erreur serveur — réessaie plus tard |
curl -u "you@example.com:dyndns_..." \ "https://api.dnsbeacon.com/nic/update?hostname=myhouse.dnsfollowme.uk&myip=1.2.3.4"
Émission de certificats en un clic via Let's Encrypt — directement depuis le dashboard, sans client ACME ni configuration de ton côté. Fonctionne pour les sous-domaines sur notre domaine et pour ton propre domaine (BYOD).
Nécessite un plan PRO ou BUSINESS.
Un client de mise à jour léger pour Windows, Linux et macOS qui s'exécute directement sur l'appareil — idéal pour les portables, postes de travail et serveurs qui doivent publier leur IP publique sans dépendre du DynDNS du routeur.
Le client Windows est dès maintenant disponible en bêta publique — tu le trouves sur la page Téléchargements. Les clients natifs macOS et Linux sont encore en préparation.
La plupart des routeurs (UniFi, Fritz!Box) n'envoient des mises à jour que lorsque l'IP WAN change réellement. Pour en forcer une, désactive la configuration DynDNS dans le routeur, enregistre, réactive, enregistre. L'onglet Noms d'hôte → Historique du tableau de bord montre si les mises à jour arrivent.
Saisis-la dans le routeur comme mot de passe à la place du mot de passe de ton compte. L'e-mail reste le nom d'utilisateur. Tu peux révoquer la clé API à tout moment sans changer le mot de passe de ton compte.
Oui. Ajoute « &myipv6=<ton-ipv6> » à l'URL de mise à jour — le service créera un enregistrement AAAA en plus de l'enregistrement A. Les plans Free et Pro peuvent utiliser les deux en parallèle.
Les clés API ne sont stockées que sous forme de hash et ne peuvent pas être récupérées. Supprime l'ancienne clé dans le tableau de bord, crées-en une nouvelle et mets à jour ton routeur.
Free : 3 noms d'hôte, 1 domaine personnalisé, 3 clés API. Pro : illimité. Business : illimité + connexion d'équipe.
Quand tu ajoutes un domaine personnalisé, le service utilise le jeton fourni pour appeler le fournisseur DNS et vérifier que la zone existe et que le jeton y a accès. Si cela fonctionne, le domaine est marqué comme vérifié et peut être utilisé immédiatement.
Sous Paramètres → Authentification à deux facteurs. Lors de la configuration, le service affiche un code QR que tu scannes avec Google Authenticator, Authy, Bitwarden ou 1Password. À l'activation, tu reçois 8 codes de secours à usage unique — conserve-les en lieu sûr. Les clés API pour /nic/update ne sont pas affectées par la 2FA — les routeurs n'ont toujours besoin que de l'e-mail + la clé API.