DynDNS on palvelu, jonka avulla voit käyttää ko­ti­verk­koa­si samalla in­ter­ne­to­soit­teel­la – vaikka IP-osoit­tee­si muuttuisi sään­nöl­li­ses­ti. Palvelu päivittää nimeen liitetyn IP-osoitteen au­to­maat­ti­ses­ti, mikä varmistaa, että tie­to­ko­nee­si tai rei­tit­ti­me­si on ta­voi­tet­ta­vis­sa verkon ul­ko­puo­lel­ta.

Mitä ovat DynDNS ja DDNS?

”Dynamic DNS” (DynDNS) on lyhenne sanoista Dynamic Domain Name System, ja se tunnetaan myös ly­hen­teel­lä DDNS. Tämän palvelun avulla voit liittää ko­ti­verk­ko­si jat­ku­vas­ti muuttuvan IP-osoitteen kiinteään verk­ko­tun­nuk­seen. Re­kis­te­röi­dyt DDNS-pal­ve­lun­tar­joa­jan palveluun käyt­tä­mäl­lä ilmaista ali­verk­ko­tun­nus­ta (esi­mer­kik­si example.example.com). Tämän jälkeen tie­to­ko­nee­si on aina ta­voi­tet­ta­vis­sa tällä osoit­teel­la – vaikka et tie­täi­si­kään sen kul­lois­ta­kaan IP-osoitetta.

Vinkki

On olemassa useita DDNS-pal­ve­lun­tar­joa­jia, jotka tarjoavat ilmaisia verk­ko­tun­nuk­sia. Vaih­toeh­to­ja löytyy esi­mer­kik­si Dynu-, No-IP- tai DuckDNS-pal­ve­luis­ta. Jotkut reititin- tai NAS-val­mis­ta­jat tarjoavat myös omia ilmaisia DDNS-pal­ve­lu­jaan.

Yhä tärkeämpi osa DynDNS:n käyttöä on IPv6-tuki. Monet ny­ky­ai­kai­set in­ter­ne­tyh­tey­det – etenkin kuitu- ja mat­ka­pu­he­lin­ver­kot – käyttävät IPv6-osoit­tei­ta, jotka muuttuvat harvemmin tai eivät lainkaan. Täl­lai­sis­sa ta­pauk­sis­sa DDNS:n tarve voi vähentyä. Silti DDNS-palvelun käyttö on usein hyö­dyl­lis­tä myös IPv6:n kanssa, sillä monet rei­tit­ti­met ja laitteet käyttävät edelleen dual-stack-yhteyksiä (IPv4 ja IPv6). Jotkut DDNS-pal­ve­lun­tar­joa­jat tukevat nyt täysin IPv6:ta, mikä mah­dol­lis­taa joustavan pääsyn ko­ti­lait­tei­siin molempien pro­to­kol­lien kautta.

Mitä eroa on DDNS:llä ja DNS:llä?

DDNS, eli DynDNS, on poh­jim­mil­taan DNS-jär­jes­tel­män (Domain Name System) laajennus. DNS on maa­il­man­laa­jui­nen ha­ke­mis­to­jär­jes­tel­mä, joka yhdistää re­kis­te­röi­dyt verk­ko­tun­nuk­set IP-osoit­tei­siin (muuntaen nimet osoit­teik­si) ja mah­dol­lis­taa pääsyn verk­ko­si­vus­toil­le, säh­kö­pos­tiin tai FTP-pal­ve­li­miin.

Ajattele sitä pu­he­lin­luet­te­lo­na, joka tarjoaa pyy­det­täes­sä ajan­ta­sai­set yh­teys­tie­dot. DNS ”etsii” isän­tä­ni­meen liittyvän IP-osoitteen (jos se ei jo ole pai­kal­li­ses­sa DNS-vä­li­muis­tis­sa) ja on jat­ku­vas­sa yh­tey­des­sä in­ter­net­pal­ve­lun­tar­joa­jan DNS-tie­to­kan­taan. Ihan­ne­ta­pauk­ses­sa kysely palauttaa vastaavan IP-osoitteen. Kään­tei­nen käännös – IP-osoit­tei­den muun­ta­mi­nen verk­ko­tun­nuk­sik­si – on myös mah­dol­lis­ta, mutta vaikeampi toteuttaa, koska kään­tei­nen DNS ei ole yleinen in­ter­nets­tan­dar­di eikä DNS ole optimoitu tätä toimintoa varten.

Sen sijaan DDNS-palvelut tukevat ni­men­omai­ses­ti dy­naa­mis­ten IP-osoit­tei­den liit­tä­mis­tä tiettyyn verk­ko­tun­nuk­seen. Nämä palvelut synk­ro­noi­vat muutokset au­to­maat­ti­ses­ti DNS-tie­to­kan­to­jen kanssa. DynDNS varmistaa, että kaikki IP-osoitteen muutokset havaitaan ja vastaava DNS-tietue päi­vi­te­tään. Tie­to­ko­nee­seen yh­dis­tä­mi­sek­si tarvitset vain sen verk­ko­tun­nuk­sen, jonka olet re­kis­te­röi­nyt DDNS-pal­ve­lun­tar­joa­jal­le.

Fakta

IP-osoit­tei­den niuk­kuu­den sekä hal­lin­nol­lis­ten ja tur­val­li­suus­syi­den vuoksi useimmat in­ter­net­pal­ve­lun­tar­joa­jat myöntävät uuden IP-osoitteen 24 tunnin välein. Tämä auttaa suo­jaa­maan in­ter­ne­tis­sä ta­pah­tu­vaa tie­don­siir­toa hak­ke­rei­den hyök­käyk­sil­tä.

Miten dy­naa­mi­nen DNS (DynDNS) toimii?

Koska verkko-osoit­teis­sa käytetään yleensä verk­ko­tun­nuk­sia IP-osoit­tei­den sijaan, tarvitaan dy­naa­mis­ta DNS-palvelua, jotta verk­ko­tun­nus pysyy ajan tasalla muuttuvan IP-osoit­tee­si suhteen. Aina kun rei­tit­ti­men IP-osoite muuttuu, se ilmoittaa uuden IP-osoitteen DDNS-pal­ve­lul­le, joka päivittää verk­ko­tun­nuk­sen DNS-tietueen ja vastaa ky­se­lyi­hin uudella IP-osoit­teel­la. Näin prosessi toimii:

  1. Reititin välittää uuden IP-osoitteen (jonka in­ter­net­pal­ve­lun­tar­joa­ja­si on myöntänyt) DDNS-pal­ve­lul­le. Palvelu yhdistää tämän IP-osoitteen ennalta mää­ri­tet­tyyn verk­ko­tun­nuk­see­si, jolloin pai­kal­li­nen pal­ve­li­me­si on jat­ku­vas­ti ta­voi­tet­ta­vis­sa.
  2. Jos IP-osoite muuttuu uudelleen (yleensä 24 tunnin välein), DDNS-pal­ve­lun­tar­joa­jal­le il­moi­te­taan asiasta au­to­maat­ti­ses­ti. Palvelin päivittää sitten verk­ko­tun­nuk­sen DNS-tietueen uudella IP-osoit­teel­la.
  3. Kun haluat muodostaa etäyh­tey­den jär­jes­tel­mää­si (esim. Remote Desktopin kautta), lähetät DNS-pyynnön re­kis­te­röi­tyyn verk­ko­tun­nuk­see­si. DDNS-palvelin palauttaa nimeen liitetyn nykyisen IP-osoitteen.

Annetun IP-osoitteen avulla voidaan nyt muodostaa asiakas-palvelin-yhteys. Ihan­ne­ta­pauk­ses­sa tässä yh­tey­des­sä tulisi käyttää sa­lauspro­to­kol­lia, kuten HTTPS:ää tai VPN:ää, tietojen suo­jaa­mi­sek­si. Monet ny­ky­ai­kai­set DDNS-palvelut tarjoavat myös kak­si­vai­hei­sen to­den­nuk­sen (2FA) verk­ko­yh­tey­den tur­val­li­suu­den pa­ran­ta­mi­sek­si. Nämä omi­nai­suu­det ovat erityisen tärkeitä, kun kyseessä on ar­ka­luon­tei­sia tietoja tai laitteita.

Kuva: Diagram: How a DynDNS service works
How a DynDNS service works: 1) The router shares the valid IP address with the DynDNS server. The server knows that the router named ‘homexyz’ is currently reachable at 92.103.25.223. 2) The router is now acces­sible at http://homexyz.dyndns.org. The DynDNS server handles re­di­rec­tion to the current IP address.
Vinkki

Sinun on ensin mää­ri­tet­tä­vä rei­tit­ti­me­si tukemaan DynDNS-toimintoa. Tämä on yleensä helppoa: esi­mer­kik­si suo­si­tus­sa FRITZ!Box-rei­tit­ti­mes­sä riittää, että siirryt ”Internet”-valikkoon → ”Pääsyn sal­li­mi­nen”-vä­li­leh­del­le → ”DynDNS”-osioon, valitset ”Käytä DynDNS” ja syötät DDNS-palvelun antaman DynDNS-osoitteen sekä kir­jau­tu­mis­tun­nuk­set. Tallenna asetukset, ja valmista on.

DynDNS:n käyt­tö­ta­pauk­set

DynDNS:llä on monia käytännön so­vel­luk­sia. Voit:

  • Käytä tie­to­ko­net­ta­si etäyh­tey­del­lä (esim. Remote Desktopin kautta)
  • Hallitse useita käyt­tö­jär­jes­tel­miä yhdellä lait­teel­la ja siirrä tie­dos­to­ja in­ter­ne­tin kautta
  • Suo­ra­tois­ta me­dia­si­säl­töä ko­ti­pal­ve­li­mel­ta­si
  • Käytä pos­ti­pal­ve­lin­ta tai tie­dos­to­ja toi­mis­tos­ta etäyh­tey­del­lä
  • Ohjaa äly­ko­ti­jär­jes­tel­miä, kuten läm­mi­tys­tä tai IP-kameroita
  • Hallitse IoT -laitteita etänä

Ja paljon muuta. Dy­naa­mi­nen verk­ko­tun­nus­jär­jes­tel­mä (DynDNS) helpottaa huo­mat­ta­vas­ti etä­käyt­töä sekä koti- että työym­pä­ris­töis­sä.

Siirry pää­va­lik­koon