Sommaire
À quoi sert le DNS dynamique concrètement ?
Le dns dynamique sert à joindre votre réseau domestique depuis l’extérieur quand votre fournisseur d’accès change régulièrement votre adresse IP publique. Le cas le plus courant est simple : vous voulez ouvrir l’interface d’un NAS, consulter une caméra IP ou acceder a son reseau a distance sans payer une option d’IP fixe. Au lieu de retenir une adresse comme 82.64.143.21, vous utilisez un nom d’hôte stable, par exemple maison.exemple.net. Quand l’IP change, le nom reste le même.
Concrètement, un service de ddns, aussi appelé dyndns ou nom de domaine dynamique, met à jour l’association entre ce nom et votre nouvelle IP publique. C’est une solution adaptée aux accès distants personnels, à condition d’avoir une vraie adresse IPv4 publique sur votre ligne et d’ouvrir les bons ports sur la box. Pour comprendre ce qui se passe derrière cette mise à jour, il faut aussi connaître les DNS et le rôle des enregistrements associés à un nom.
Cette approche ne remplace pas tous les usages d’une IP fixe. Pour un serveur de messagerie, par exemple, elle ne suffit pas. En revanche, pour un accès distant occasionnel à des équipements chez soi, elle répond au besoin le plus courant.
Comment fonctionne le DynDNS ?
Le mécanisme tient en trois éléments : un nom d’hôte, un fournisseur de DDNS et un client de mise à jour. Ce client peut être intégré à la box, au routeur, au NAS ou à un ordinateur qui reste allumé. Il vérifie régulièrement votre adresse IP publique. Lorsqu’il détecte un changement, il contacte le fournisseur via son API ou son protocole de mise à jour, puis le service modifie l’enregistrement DNS correspondant.
Dans la pratique, cela met à jour le plus souvent un enregistrement de type A pour l’IPv4, ou AAAA pour l’IPv6. Si vous voulez distinguer les types d’entrées, les enregistrements DNS expliquent le rôle des valeurs A, AAAA, CNAME, MX et TXT.
Le délai observé dépend ensuite du TTL, Time To Live, et du cache des résolveurs DNS. Beaucoup de services de DDNS utilisent des TTL assez courts, souvent de l’ordre de 60 à 300 secondes quand cette information est publique, mais la propagation réelle peut prendre plus longtemps si des caches intermédiaires conservent l’ancienne valeur. Il n’existe pas de délai universel garanti.
Vous pouvez contrôler la mise à jour avec la commande nslookup maison.exemple.net, qui affiche l’adresse IP actuellement renvoyée par le DNS. Si vous souhaitez vérifier la résolution DNS avec nslookup, comparez l’IP affichée avec celle vue sur l’interface de votre box.
Les prérequis à vérifier avant toute configuration
Avant d’ouvrir un compte chez un fournisseur comme no-ip ou un autre service de ddns, il faut vérifier un point qui annule tout le reste : êtes-vous derrière un CGNAT, aussi appelé partage d’adresses entre abonnés ? Si oui, le DNS dynamique ne sert à rien pour publier un accès entrant, puisque l’adresse publique n’est pas dédiée à votre ligne. C’est la cause d’échec la plus fréquente.
Le test est simple : comparez l’adresse IPv4 publique affichée par votre box avec celle vue depuis un site externe. Si les deux diffèrent, ou si la box reçoit une adresse privée comme 100.64.0.0/10, 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16 sur son interface WAN, il peut s’agir d’un CGNAT. Le sujet est détaillé dans CGNAT.
Vérifiez aussi les points suivants :
- la box autorise une fonction DDNS native, sinon un client doit tourner sur une machine locale,
- le service visé accepte les mises à jour depuis votre équipement,
- la redirection de ports est possible sur votre routeur, par exemple pour le port
443en HTTPS, - l’équipement distant, NAS ou caméra, possède une adresse locale fixe ou une réservation DHCP.
Si vous préparez un accès depuis l’extérieur, il faut aussi configurer la redirection de port. Sans cela, le nom de domaine dynamique pointera bien vers votre connexion, mais aucun service ne répondra.
Configurer le DNS dynamique sur une box ou un routeur
Quand la box ou le routeur gère le dns dynamique, c’est souvent la méthode la plus stable, car l’équipement reste allumé en permanence. Les menus varient selon les fabricants, mais la logique est la même.
- Créez un hôte chez le fournisseur DDNS, par exemple
monnas.exemple-ddns.net. - Dans l’interface de la box, ouvrez la section DDNS, DynDNS ou DNS dynamique.
- Saisissez le fournisseur, le nom d’hôte, l’identifiant et le mot de passe ou le jeton API.
- Enregistrez la configuration puis forcez une mise à jour si l’option existe.
- Contrôlez ensuite le résultat avec
nslookup monnas.exemple-ddns.net, qui affiche l’IP publique renvoyée.
La plupart des interfaces indiquent aussi la date de la dernière mise à jour et l’état de l’authentification. Si l’IP renvoyée est correcte mais que le service reste inaccessible, le problème vient généralement du pare-feu, du NAT ou de l’application publiée, pas du DDNS lui-même.
Quand vous utilisez un nom personnalisé, il faut d’abord choisir et configurer un nom de domaine, puis déléguer ou synchroniser les enregistrements nécessaires avec le service retenu.
Configurer un client DDNS sur une machine locale
Si votre box ne prend pas en charge le dyndns, vous pouvez installer un client sur un ordinateur, un Raspberry Pi, un NAS ou un serveur domestique. Le principe est identique : le logiciel relève l’IP publique, la compare à la précédente et envoie une mise à jour au fournisseur si elle a changé.
La forme exacte dépend du client, mais le fonctionnement suit toujours les mêmes étapes :
- installer l’outil de mise à jour compatible avec votre fournisseur,
- renseigner le nom d’hôte et les identifiants,
- définir l’intervalle de vérification,
- lancer le service au démarrage de la machine,
- tester la résolution DNS puis l’accès distant réel.
Sur une machine Linux, certains clients s’exécutent comme un service système. Leur syntaxe varie selon le logiciel, donc il faut reprendre la commande exacte fournie par l’éditeur. Après exécution, ils affichent en général l’ancienne IP, la nouvelle IP détectée, puis un message de succès ou d’échec de mise à jour.
Cette méthode fonctionne bien si l’appareil reste allumé. Si la machine s’arrête souvent, la mise à jour peut arriver en retard après un changement d’adresse. Pour ceux qui veulent allumer un ordinateur à distance via son réseau, il faut savoir que le DDNS résout le nom, mais ne remplace pas les contraintes propres au Wake-on-LAN.
DNS dynamique ou IP fixe payante : lequel choisir ?
Le bon choix dépend de l’usage. Le DDNS convient quand votre objectif est de retrouver votre connexion malgré une IP qui change. Une vraie IP fixe devient préférable dès qu’un service doit rester joignable sous la même adresse publique en permanence, avec des règles d’accès stables ou des contraintes externes plus strictes.
| Critère | DNS dynamique | IP fixe |
|---|---|---|
| Coût | Souvent gratuit ou inclus selon le service et le matériel | Souvent une option payante chez le FAI, quand elle existe |
| Ce que ça permet | Retrouver un NAS, une caméra ou un service domestique via un nom stable | Conserver la même adresse publique pour des accès et règles inchangés |
| Ce que ça ne permet pas | Ne remplace pas une IP fixe pour un serveur mail, et ne contourne pas un CGNAT | Ne dispense pas de configurer le NAT, le pare-feu et les DNS |
| Cas d’usage | Accès personnel à distance, labo maison, administration ponctuelle | Services publiés en continu, contraintes contractuelles, besoins d’IP stable |
Si vous hésitez entre les deux, IP fixe à domicile explique dans quels cas l’option payante se justifie. Il faut aussi comprendre pourquoi une adresse IP peut changer, car la confusion entre IP dynamique et IP statique reste fréquente.
En résumé, le nom de domaine dynamique suffit pour beaucoup d’usages personnels. Dès qu’il faut une stabilité contractuelle, des règles de filtrage externes figées ou certains services professionnels, une IP fixe garde l’avantage.
Les limites et causes d’échec les plus fréquentes
Le premier échec, déjà cité, est le CGNAT. Si l’adresse publique n’est pas la vôtre, aucune mise à jour DDNS ne rendra votre réseau joignable directement. Le deuxième problème est une redirection de port absente ou incorrecte. Le troisième est un pare-feu local qui bloque le service pourtant bien publié au niveau de la box.
Il faut aussi tenir compte de ces limites :
- certains fournisseurs imposent une confirmation périodique du compte ou du nom d’hôte,
- le TTL et les caches peuvent retarder la prise en compte d’une nouvelle IP,
- une double traduction NAT, avec box derrière routeur ou routeur derrière box, complique l’accès entrant,
- l’IPv6 peut suivre une logique différente si vous publiez un enregistrement
AAAA.
Autre point pratique : si vous changez souvent de réseau mobile ou de fournisseur d’accès, les incidents de résolution peuvent être confondus avec un défaut DDNS. Dans ce cas, nslookup monnas.exemple-ddns.net affiche l’IP vue par le DNS, ce qui aide à distinguer un problème de nom d’un problème de service. Pour replacer cela dans un contexte plus large, les notions de Réseaux et de mieux comprendre le fonctionnement du réseau TCP/IP permettent de voir où se situe exactement la panne.
Questions fréquentes
Comment fonctionne le DynDNS ?
Le DynDNS associe un nom d’hôte stable à une adresse IP publique qui peut changer. Un client installé sur la box, le routeur, le NAS ou un ordinateur détecte le changement d’IP puis met à jour l’enregistrement DNS auprès du fournisseur DDNS. Le nom reste identique, même si l’adresse change. Le délai de prise en compte dépend surtout du TTL DNS et des caches intermédiaires.
Quel est le meilleur DDNS gratuit ?
Il n’existe pas de meilleur service universel, car tout dépend du matériel utilisé, des limitations du fournisseur et des options disponibles, par exemple le nombre d’hôtes ou la fréquence de confirmation. Certains routeurs prennent en charge quelques services précis, d’autres autorisent un protocole générique. Le bon choix est donc celui qui est compatible avec votre box ou votre client local. Il faut aussi vérifier les conditions d’usage et la pérennité du service gratuit.
Comment configurer un DynDNS ?
Il faut d’abord créer un nom d’hôte chez un fournisseur de DDNS. Ensuite, vous renseignez ce nom et vos identifiants dans la box, le routeur, le NAS ou un client installé sur une machine locale. Après la première mise à jour, testez avec nslookup votre-hote.exemple.net, qui affiche l’adresse IP renvoyée. Si le nom répond mais que le service n’est pas accessible, vérifiez la redirection de port et le pare-feu.
Le DNS dynamique fonctionne-t-il derrière un CGNAT ?
Non, pas pour recevoir des connexions entrantes directement depuis Internet. Derrière un CGNAT, l’adresse IPv4 publique est partagée entre plusieurs abonnés et n’appartient pas réellement à votre ligne. Le DDNS peut bien mettre à jour un nom, mais ce nom pointera vers une adresse qui n’est pas joignable jusqu’à votre box de façon dédiée. C’est pour cette raison que le CGNAT est la première vérification à faire.


