- DDNS manté actualitzat el mapatge nom→IP de forma automàtica quan l'adreça canvia.
- Funciona amb clients en encaminadors o dispositius que notifiquen al proveïdor per actualitzar registres.
- Ofereix beneficis clars amb DHCP, accés remot, allowlists i entorns cloud.
- Implica riscos si s'abusa del sistema, per això cal assegurar el canal i l'agent.
Quan la vostra connexió a Internet canvia d'adreça IP sense avisar, accedir a un equip remot pot ser un autèntic mal de cap; aquí és on entra en joc el DNS dinàmic. Amb DDNS, un nom de host es manté sempre apuntant a la destinació correcta encara que el seu IP ball, i això es tradueix en accés estable a serveis, equips i aplicacions sense haver de perseguir números.
La idea és simple però potent: vincular un domini a una IP que pot variar amb el temps, i actualitzar aquesta relació de forma automàtica quan canvia. Això resulta clau en entorns domèstics i professionals on es fa servir DHCP, en desplegaments al núvol i en pimes que necessiten connexions remotes fiables; si el registre DNS es queda obsolet, apareixen errors en arribar a APIs, servidors o escriptoris remots, i l'experiència es trenca.
Què és el DNS dinàmic (DDNS)
DDNS són les sigles de Dynamic DNS o Dynamic Domain Name System. En espanyol, parlem de DNS dinàmic o sistema dinàmic de noms de domini. També veuràs el terme DynDNS per referir-se a la mateixa idea. No és una funció que vingui activada de fàbrica al teu ordinador: és un servei al qual et registres i que configures al teu ordinador enrutador o en un dispositiu/client per mantenir al dia la resolució d'un nom d'amfitrió cap a la vostra IP actual.
A la pràctica, registres un subdomini o domini amb un proveïdor de DDNS i ho associes a la teva connexió. A partir d'aquí, quan vulguis entrar des de fora, no hauràs de recordar números: n'hi haurà prou amb escriure aquest nom. Encara que la teva IP sigui dinàmica i canviï, el servei detecta la variació i actualitza el registre DNS perquè el domini segueixi apuntant correctament.
Aquesta capa és especialment útil per a desenvolupadors i administradors que programen o configuren punts d'accés per nom d'amfitrió. Si la IP subjacent canvia i no s'actualitza el DNS, els clients fallen en connectar. DDNS evita aquesta casuística perquè manté sincronitzats noms i adreces sense intervenció manual constant.
DDNS davant de DNS “clàssic”
DNS és el sistema que tradueix noms com a exemple.com a la IP d'un servidor. El teu equip sol utilitzar el DNS de la teva operadora, encara que pots fer servir resolutors de tercers per millorar privadesa i rendiment. Tot i això, el DNS bàsic no actualitza registres per si mateix si canvia la infraestructura; és el propietari qui ha de tocar els registres quan fa modificacions, cosa que passa de forma relativament esporàdica. DDNS, en canvi, és com una extensió del DNS que automatitza les actualitzacions, detectant canvis d'IP i reflectint-los als registres perquè els clients sempre consultin informació fresca.
En resum, el DNS tradicional resol, i el DDNS resol ia més actualitza. Si el teu domini rep una nova IP per qualsevol motiu, sense DDNS hauries de canviar els registres a mà; amb DDNS, el procés s'orquestra de forma automàtica en funció dels canvis detectats per l'agent o el proveïdor.
Per què canvien les adreces IP i per què cal DDNS

Al començament d'Internet, les adreces IP solien ser estàtiques, assignades a mà i rarament canviaven. Amb el creixement de la xarxa, larribada massiva de servidors, sensors i dispositius dusuari final, les IPv4 van començar a escassejar; encara que IPv6 amplia enormement lespai dadreças, en molts escenaris daccés segueix sent més rendible i flexible assignar IPs dinàmiques. Per això, la majoria de xarxes usen DHCP per “llogar” adreces als clients durant un temps determinat.
DHCP funciona amb concessions: un pool d'IP es reparteix entre els equips i cada concessió caduca a un termini predefinit. Quan una màquina es connecta, demana una adreça; quan es desconnecta o expira el seu lease, la IP torna al pool i es pot reassignar a un altre dispositiu. Aquest cicle fa que les IPs canviïn amb freqüència i sense patró fix, especialment en connexions residencials o en xarxes corporatives amb alta rotació.
El problema apareix quan has d'assolir aquest ordinador des de l'exterior: si la IP canvia, el client remot deixa d'arribar. Els desenvolupadors que codifiquen trucades a serveis per nom de host depenen que els registres DNS apuntin a la IP correcta; si no s'actualitzen, apareixen errors de connexió i timeouts. En aquest context, DDNS és la peça que encaixa per mantenir la referència estable i evitar actualitzar manualment cada canvi.
A més, moltes implementacions d'accés remot i serveis domèstics (NAS, càmeres, servidors de jocs) resideixen darrere de routers que negocien la seva IP pública amb l'ISP. En aquests entorns, el mateix encaminador o un agent dedicat pot comunicar al proveïdor de DDNS la IP pública vigent; després, si la IP es renova, el proveïdor torna a escriure el registre corresponent perquè el nom de host segueixi funcionant com si res.
El paper d'IPv6 i el cost de les IP estàtiques
IPv6 va arribar per multiplicar el nombre d'adreces disponibles, però fins i tot en entorns amb IPv6 operatiu moltes organitzacions i usuaris mantenen desplegaments mixtos o segueixen gestionant blocs dinàmics per preu i simplicitat. Assignar IPs estàtiques a tot és car i no sempre necessari; per això la combinació de DHCP + DNS + DDNS equilibra cost, flexibilitat i continuïtat de servei en la majoria de casos.
Operativa, tipus, avantatges i seguretat del DDNS
El funcionament és força directe: et dónes d'alta en un proveïdor de DDNS (n'hi ha de gratuïts i de pagament), tries o crees un nom de host i configures un client que notifica canvis. Aquest client pot ser el propi router, un servei al servidor o un agent instal·lat en un equip dins de la teva xarxa. A intervals regulars, l'agent consulta la vostra IP pública o escolta canvis de la xarxa i, si detecta novetats, envia una actualització al servei DDNS perquè aquest reescrigui els registres DNS involucrats.
Alguns proveïdors fan verificacions periòdiques per la seva banda per assegurar-se que la IP assignada segueix sent vàlida. En determinats esquemes fins i tot es comprova en finestres temporals de l'estil de 24 hores si la direcció ha variat; quan hi ha diferència, el proveïdor propaga la nova IP al registre del teu host de manera automàtica. El resultat és que el domini que us van assignar continua resolent la destinació correcta malgrat els canvis de l'operador.
Com s'integra el client del DDNS?
El més habitual és que el router disposi de suport per a DDNS i s'encarregui de tot: detecta la IP pública de la WAN, i quan modula l'enllaç o renova la concessió amb l'ISP, truca a l'API del proveïdor de DDNS amb les credencials configurades. Alternativament, podeu desplegar un petit servei en un servidor local que publiqui la vostra IP cap al DDNS si el vostre router no suporta el protocol.
Des del punt de vista del client que consulteu, l'experiència és transparent: fas una cerca DNS pel nom assignat i reps una IP actualitzada. Perquè el sistema sigui eficaç, es combinen TTL (temps de vida dels registres) raonablement baixos amb un mecanisme dactualització segur; així, els resolutors escorcollen el que és just i les noves IPs es propaguen a temps quan hi ha un canvi.
Tipus de DDNS: estàndard i propietaris
Hi ha dues grans famílies d'implementació. D'una banda hi ha el DDNS “basat en estàndards”, definit a la RFC 2136, que amplia el protocol DNS per permetre actualitzacions dinàmiques. Sol integrar-se estretament amb DHCP perquè, quan un host obté o renova una concessió, es registri o actualitzi automàticament el nom al DNS autoritatiu. És una solució comuna a xarxes empresarials.
D'altra banda, hi ha els sistemes propietaris. Aquests no depenen directament de RFC 2136, sinó que utilitzen APIs HTTP(s) o protocols específics del proveïdor. Normalment usen una trucada autenticada (usuari, token o clau) per registrar la IP actual sota un host concret; són els que veuràs en serveis comercials i domèstics, amb panells senzills i clients per a encaminadors o dispositius. En tots dos casos, el propòsit és el mateix: mantenir al dia el mapeig nom→IP sense intervenció manual.
DDNS vs DNS: diferències clau a la pràctica
Des de la perspectiva de lusuari que resol un nom, DDNS i DNS responen idèntic: consultes un host i reps una IP. La diferència és darrere del teló. Amb DNS “estàtic”, la part administradora modifica registres puntualment quan mou serveis o canvia la infraestructura, cosa que no hauria de passar cada dia. Amb DDNS, les actualitzacions de registres són freqüents i automatitzades, seguint els girs de la IP subjacent segons dicta el proveïdor o l'agent.
Una altra diferència pràctica és la capa dintegració: DDNS sol incloure clients, APIs i mecanismes dautenticació perquè dispositius de xarxa, servidors o aplicacions informin canvis. A més, els proveïdors de DDNS sovint ofereixen plans gratuïts i de pagament amb límits de hosts, freqüència dactualització o monitorització. A DNS estàndard, tu gestiones registres manualment o per infraestructura pròpia, sense aquesta “intel·ligència” de seguiment d'IP.
Avantatges d'usar DDNS
- Compatibilitat amb DHCP sense dolors: en xarxes on les IP canvien per disseny, DDNS evita que els registres quedin caducats i permet que noms i serveis segueixin sent assolibles.
- Major disponibilitat: pots entrar a sistemes i serveis per nom en lloc de perseguir adreces en canvi constant, cosa que facilita l'accés remot i l'administració quotidiana.
- Llistes de permesos per nom: quan la IP d'un equip client varia, gestionar allowlists per adreça és inviable; amb DDNS pots utilitzar noms de host la IP dels quals s'actualitza automàticament.
- Automatització i menys risc: tocar registres DNS a mà és lent i propens a errors; amb DDNS, els canvis segueixen un flux automatitzat que allibera temps i redueix fallades de configuració.
- Entorns al núvol: molts recursos cloud canvien d'IP si no fixen una pública; DDNS ajuda a mantenir assignacions precises nom→IP encara que el backend trenqui.
- Estalvi de costos: en lloc de contractar IPs estàtiques per a tot, pots operar amb dinàmiques i un DDNS ben configurat, amortitzant la inversió i simplificant desplegaments.
Casos dús habituals
Des d'un NAS domèstic fins a un servidor de proves o una càmera IP, qualsevol recurs que hagi de ser accessible des de fora es beneficia d'un nom estable. En pimes és freqüent utilitzar DDNS per identificar la passarel·la o el tallafoc perimetral, de manera que l'administració remota no depengui de la IP pública. Alguns equips de seguretat orientats a petites empreses inclouen suport nadiu de DDNS per assignar un nom fix a la porta d'enllaç i facilitar-ne l'accés des d'Internet encara que canviï la IP externa.
En desenvolupament i operacions, molts equips prefereixen referenciar APIs internes i endpoints per hostnames. Amb DDNS, si la instància es reinicia o es reassigna a una nova IP interna/externa, les integracions no es trenquen perquè els registres se sincronitzen sense passos manuals.
Riscos i consideracions de seguretat
DDNS també pot ser aprofitat per actors maliciosos. Com que la relació nom→IP és mal·leable, alguns el malware i campanyes de comandament i control preferiran apuntar a noms de host en comptes d'adreces fixes. Si un domini operat per atacants es recolza en DDNS, resulta més senzill rotar les IPs per esquivar bloquejos basats en llistes direccions conegudes, complicant la detecció.
Un altre vector és el segrest del mecanisme dactualització. Si un adversari compromet l'agent o credencials del servei, podria redirigir un nom legítim cap a una IP controlada per ell. Això obre la porta a phishing dirigit ia pàgines que imiten serveis corporatius. Per això convé implementar controls d'accés, autenticació robusta i auditoria sobre els clients o encaminadors que actualitzen DDNS.
Les defenses modernes DNS incorporen intel·ligència d'amenaces que identifica dominis maliciosos i patrons anòmals. Correlacionar resolucions cap a dominis marcats, protegir el canal DNS i validar la integritat de les respostes mitiga el risc d'abusos associats a DDNS. A més, la segmentació de xarxa i el principi de mínim privilegi redueixen limpacte si un nom és redirigit.
Bones pràctiques en implantar DDNS
Comença per triar un proveïdor fiable i decidir si prefereixes una implementació estàndard (RFC 2136) o un servei propietari amb API HTTP. Per a ús domèstic i de pimes, els plans comercials solen ser suficients; en entorns corporatius, integrar DHCP amb actualitzacions dinàmiques estàndard és el més net.
Configura el client al router quan sigui possible: és el punt que veu directament la IP pública, així que reaccionarà ràpid als canvis. Si no, instal·la un agent en un ordinador sempre encès que comprovi i notifiqui la IP. Ajusta TTL i freqüència d'actualització per equilibrar escorcoll i frescor; un TTL massa alt retarda la propagació, i un massa baix pot multiplicar consultes innecessàries.
Assegura el canal: utilitza connexions xifrades cap al proveïdor de DDNS i guarda les credencials al maquinari de manera protegida. Habilita logs i alertes per a esdeveniments d'actualització inusuals. Si exposeu serveis, enduriu la superfície: usa autenticació forta, llistes de permesos per hostname quan apliqui i monitoritza el trànsit.
DDNS gratuït i de pagament
Al mercat hi ha opcions sense cost i de pagament. Les gratuïtes poden limitar dominis, freqüència dactualització o SLA; les de pagament afegeixen suport, APIs més riques, monitorització i garanties de disponibilitat. Valora l'ús: per a una càmera domèstica potser n'hi ha prou amb un pla gratuït; per a producció, probablement vulguis suport i contractes clars.
Integració amb eines de seguretat
La supervisió del pla DNS ja és una part essencial de l'estratègia de seguretat en moltes organitzacions. Plataformes de cerca d'amenaces i SOC moderns correlacionen dominis maliciosos, campanyes actives i ús de DDNS per part d'actors d'amenaça per detectar comportaments evasius. De la mateixa manera, solucions de seguretat per a pimes incorporen suport DDNS per exposar de forma controlada la seva passarel·la amb un nom estable i així facilitar l'accés remot legítim fins i tot quan la IP WAN canvia.
A les petites empreses, comptar amb un tallafocs que admeti DDNS per nomenar la porta d'enllaç simplifica molt la gestió: no cal perseguir la IP en cada intervenció remota. Aquest nom “fix” permet que tècnics i eines es connectin amb seguretat i que les polítiques s'ancorin a un identificador estable, mentre el servei s'encarrega d'ajustar la IP al darrere.
Com ajuda DDNS al núvol
En proveïdors cloud, si no fixes IPs públiques persistents, els recursos poden rotar adreces per manteniment o reaprovisionament. Encara que molts entorns resolen això amb balancejadors o registres administrats pel mateix núvol, DDNS segueix sent útil en escenaris híbrids i lab, perquè permet mantenir hostnames vàlids per a recursos que no justifiquen una IP estàtica dedicada.
Redactor apassionat del món dels bytes i la tecnologia en general. M'encanta compartir els meus coneixements a través de l'escriptura, i això és el que faré en aquest bloc, mostrar tot el més interessant sobre gadgets, programari, maquinari, tendències tecnològiques, i més. El meu objectiu és ajudar-te a navegar pel món digital de forma senzilla i entretinguda.
