DNS dynamique : relier votre domaine Gandi à une adresse changeante
Une connexion Internet résidentielle ou professionnelle ne conserve pas toujours la même adresse IP publique. Après une reconnexion, une maintenance ou un redémarrage de la box, l’adresse peut changer et rendre inaccessible un serveur, une caméra, une application ou un espace de travail hébergé chez vous. Le DNS dynamique maintient le lien entre un nom de domaine et cette adresse actualisée.
Avec un domaine géré chez Gandi, cette automatisation repose sur la zone DNS et sur un mécanisme de mise à jour, généralement piloté par un script, un routeur ou un client spécialisé. Vous bénéficiez ainsi d’une adresse mémorisable, d’un certificat SSL plus simple à associer et d’une base solide pour publier un service sans surveiller manuellement chaque changement réseau.
À quoi sert le DNS dynamique
Le DNS traduit un nom lisible, comme serveur.exemple.fr, en adresse IP. Lorsque cette adresse varie, un enregistrement A pour IPv4 ou AAAA pour IPv6 devient obsolète. Le DNS dynamique détecte le changement et transmet une nouvelle valeur au fournisseur DNS afin que le nom continue de pointer vers le bon équipement.
Cette solution convient à un serveur de fichiers, un outil de développement, une instance domotique ou un accès distant sécurisé. Elle peut aussi servir à publier un site temporaire ou une application installée sur une infrastructure locale. Pour des contenus diffusés en ligne, un nom stable facilite également l’accès à des services spécialisés, comme le montre ce dossier sur les chaînes régionales en IPTV.
Le DNS dynamique ne remplace toutefois ni une adresse IP fixe ni une protection réseau. Il ne contourne pas un pare-feu, ne rend pas automatiquement un service public et ne corrige pas une configuration NAT incorrecte. Il fournit simplement un point d’accès constant malgré les changements d’adresse.
Préparer votre domaine chez Gandi
Commencez par disposer d’un nom de domaine dont la zone DNS est administrée par Gandi. Le domaine regles-osac.com est déjà enregistré et ne peut pas être réservé depuis cette page ; vous pouvez toutefois choisir une autre extension parmi les nombreuses possibilités proposées par Gandi. Un nom court et facile à prononcer sera préférable pour un accès distant.
Dans l’interface de gestion, vérifiez que les serveurs de noms utilisés correspondent bien au service DNS choisi. Avec LiveDNS, vous pourrez gérer les enregistrements A, AAAA, CNAME, MX et TXT depuis l’espace client ou l’API. Créez ensuite un sous-domaine dédié, par exemple maison.exemple.fr ou vpn.exemple.fr, plutôt que de modifier directement le domaine racine.
Le choix du sous-domaine facilite la maintenance et limite les risques. Les courriels peuvent rester associés à leurs enregistrements MX, tandis que le service dynamique évolue indépendamment. Gandi propose aussi la redirection d’adresses, des boîtes mail et des certificats SSL, ce qui permet de construire un ensemble cohérent autour du même nom.
Configurer la mise à jour automatique
La première étape consiste à relever l’adresse IP publique actuelle de votre connexion. Ajoutez ensuite un enregistrement A si votre accès utilise IPv4, ou un enregistrement AAAA pour IPv6. Le TTL, c’est-à-dire la durée de conservation de l’information par les résolveurs, doit rester raisonnable : une valeur courte accélère la propagation, mais augmente les consultations DNS.
La mise à jour peut être exécutée par un routeur compatible DDNS, une tâche planifiée sur un serveur Linux ou un petit programme installé sur une machine toujours allumée. Le client vérifie périodiquement l’adresse publique, compare sa valeur avec celle enregistrée chez Gandi, puis envoie une requête uniquement en cas de changement. Cette méthode évite des modifications inutiles.
| Élément | Rôle | Recommandation |
|---|---|---|
| Sous-domaine | Nom public du service | Utiliser un nom distinct par usage |
| Enregistrement A | Pointe vers une adresse IPv4 | À mettre à jour si l’IP change |
| Enregistrement AAAA | Pointe vers une adresse IPv6 | Vérifier le pare-feu IPv6 |
| Client DDNS | Détecte et transmet la nouvelle IP | L’exécuter sur un équipement fiable |
| TTL | Contrôle la durée de mise en cache | Choisir une valeur adaptée à la fréquence des changements |
| API Gandi | Autorise l’automatisation DNS | Protéger la clé et limiter ses droits |
Avec l’API Gandi, le script doit s’authentifier au moyen d’un jeton conservé hors du code public, avec des permissions aussi limitées que possible. Une journalisation des mises à jour permet de repérer rapidement une erreur d’authentification, une réponse réseau inattendue ou une adresse détectée à tort.
Sécuriser l’accès au service
Un nom DNS correctement actualisé rend un équipement plus facile à trouver. Il faut donc éviter d’exposer directement des interfaces d’administration, des ports inutiles ou des identifiants faibles. Préférez un VPN, une authentification multifactorielle et des règles de pare-feu limitant les connexions aux seuls besoins réels.
Pour un site web, activez HTTPS avec un certificat SSL adapté au sous-domaine. Le certificat chiffre les échanges et avertit les visiteurs lorsqu’une connexion est détournée. Si vous utilisez plusieurs sous-domaines, vérifiez précisément les noms couverts par le certificat et renouvelez-le automatiquement lorsque cela est possible.
Testez également l’accès depuis un réseau extérieur, car un service accessible depuis le réseau local peut échouer depuis Internet à cause du NAT, du mode CGNAT de l’opérateur ou d’un port bloqué. Les instructions associées peuvent aider à structurer vos vérifications et votre documentation : instructions par référence.
Vérifier la propagation et maintenir la configuration
Après une première mise à jour, contrôlez la résolution avec des outils comme dig, nslookup ou un service de vérification DNS. Comparez le résultat obtenu depuis plusieurs réseaux et attendez la fin du délai de cache indiqué par le TTL. Une résolution correcte ne garantit pas encore que le port du service soit ouvert ou que l’application réponde.
Surveillez les journaux du client DDNS et programmez un contrôle périodique. Une alerte peut être déclenchée si l’adresse n’a pas été mise à jour depuis plusieurs jours, si l’API renvoie une erreur ou si le nom ne correspond plus à la valeur attendue. Pensez aussi à renouveler les jetons, à documenter les enregistrements et à retirer les anciennes règles.
Si votre projet grandit, Simple Hosting de Gandi peut constituer une alternative à l’hébergement d’un serveur chez vous. Cette plateforme cloud est conçue pour déployer des sites et des applications sans dépendre d’une adresse IP résidentielle changeante. Le DNS dynamique reste alors utile pour vos équipements privés, tandis que le site public profite d’une infrastructure plus régulière.
Choisissez un domaine disponible chez Gandi, créez un sous-domaine clair et reliez-le à votre service avec LiveDNS. Configurez la mise à jour automatique, protégez votre clé API et activez HTTPS avant d’ouvrir l’accès. Vous disposerez ainsi d’un nom fiable pour vos usages personnels ou professionnels, avec la possibilité d’ajouter une adresse mail, une redirection, un certificat SSL ou un hébergement Simple Hosting selon vos besoins.