DNS dynamique With Avec Google Domains ?

J’ai récemment basculé tous mes domaines vers Google Domains. Bien que je n’aie pas eu de problème avec mon précédent registraire de domaine, je voulais essayer quelque chose de nouveau. L’attrait principal du passage à Google Domains était le fait que les enregistrements de domaines d’informations privées ne coûtaient rien de plus que les enregistrements publics. Je n’ai jamais rencontré de problèmes en conséquence directe des enregistrements publics – très probablement parce que j’ai toujours créé des alias de courrier électronique au lieu d’utiliser des adresses électroniques réelles. Quoi qu’il en soit, je ne me suis pas senti complètement à l’aise de donner aux phishers / spammeurs une autre façon de rechercher des données sur moi ou mes clients. BTW, je suis sûr qu’il y a d’autres fournisseurs qui font peut-être la même chose sans mises à niveau privées; je viens de décider sur Google parce que j’ai entendu dire qu’ils le faisaient et que mon registraire actuel a facturé/ / an pour ce service.

Donc, avec mon raisonnement initial à l’écart, voici où le récit principal entre en jeu. Je bricolais dans mon laboratoire et j’ai réalisé que j’avais besoin de quelques adresses IP dynamiques associées à des noms d’hôte, c’est-à-dire que je ne suis pas fan des adresses IP codées en dur. Je me suis d’abord tourné vers DynDNS parce que je les ai utilisés pendant des années dans mon ancienne entreprise et qu’ils fonctionnaient toujours bien. Cela étant dit, il n’y avait rien de spécial dans ce qu’ils faisaient et je savais qu’il y avait des centaines d’autres options qui avaient surgi (et qui avaient disparu) au fil des ans. Je me suis dit « pourquoi pas » jusqu’à ce que je voie que le prix avait considérablement augmenté par rapport à ce dont je me souvenais pour la dernière fois. L’en-tête sur le site Web de Dyn m’a également rappelé qu’Oracle les possédait maintenant. Cela a-t-il joué un rôle dans l’augmentation des prix? Je ne sais pas si c’était nécessairement le cas, mais cela m’a donné suffisamment de raisons de passer à autre chose et de trouver une alternative. Sans entrer dans les détails, je suis convaincu qu’Oracle est le fléau du monde de la technologie au-delà de leurs contributions importantes aux premières bases de données.

De toute façon, j’ai parcouru la liste DNS dynamique des fournisseurs fournie par le fournisseur de pare-feu et j’ai découvert une référence à Google Domains. Hein ? Étais-je sur le point de payer pour quelque chose que j’avais déjà et dont je ne savais pas l’existence? À ma grande surprise, oui!

Google a en fait un bon article sur la façon de créer un enregistrement DNS dynamique avec un domaine existant. Ce guide chevauchera ce guide dans une certaine mesure, mais nous terminerons cela en ajoutant ces informations dans pfSense.

Mise à jour: J’ai déposé une demande de fonctionnalité pour OPNsense et ils ont ajouté la fonctionnalité dans la version 17.1.3, qui a été publiée le 16 mars 2017. En conséquence, ces instructions fonctionnent également pour OPNsense.

https://support.google.com/domains/answer/6147083?hl=en

Commencez par aller à https://domains.google.com/registrar, qui affichera votre liste de domaines que vous possédez déjà.

Cliquez sur l’icône Configurer le DNS à côté du domaine de votre choix.

 Configurer DNS

Faites défiler jusqu’à la section « Enregistrements synthétiques » et basculez le menu déroulant sur « DNS dynamique. »Tapez le nom du sous-domaine de votre choix, puis cliquez sur Ajouter.

 Enregistrements synthétiques

Cliquez sur la flèche > à côté de votre domaine nouvellement créé, puis cliquez sur « Afficher les informations d’identification » pour afficher le nom d’utilisateur et le mot de passe générés. Prenez note du domaine ainsi que du nom d’utilisateur / mot de passe car nous les utiliserons un peu. Note: Le fait que Google Domains fournisse une combinaison nom d’utilisateur/mot de passe distincte pour chaque domaine lui confère un avantage de sécurité distinct par rapport à des services tels que DynDNS.

 DNS dynamique

Si vous utilisez autre chose qu’un pfSense, passez au bas et vous trouverez quelques paramètres pour DDclient. Sinon, lisez la suite!

Maintenant, sur votre pare-feu pfSense, accédez à Services > DNS dynamique. Gardez à l’esprit que ces étapes seront similaires sur tout autre appareil prenant en charge Google Domains en tant que fournisseur DNS dynamique valide !

 DNS dynamique pfSense

Cliquez sur Ajouter, puis entrez les informations nécessaires dans l’écran suivant. Vous vous souvenez du nom de domaine, du nom d’utilisateur et du mot de passe de la section Google Domains ? Assurez-vous également d’entrer l’ensemble du domaine et *pas * seulement le sous-domaine. Par exemple, utilisez mydomainofchoice.example.com au lieu de mydomainofchoice sans domaine.

dynamic_dns_client

Si tout se passe bien, vous reviendrez sur la page clients DNS dynamiques et vous verrez votre domaine nouvellement créé ainsi qu’une adresse IP verte, ce qui signifie qu’il a été mis à jour !

 liste de clients pfsense

Enfin et surtout, vous devez tester et vérifier que votre nom de domaine est résolu. Vous pouvez le faire en allant sur n’importe quelle ligne de commande (Linux ou Windows) et en tapant « ping mydomainofchoice.example.com « et le vérifier résout. Remarque: J’essaie généralement d’attendre environ 5 minutes, même si le TTL pour Google Domains (ou la plupart des services DNS dynamiques) est de 1 minute.

C’est tout! De plus, si vous n’avez pas d’appareil pfSense ou similaire, gardez à l’esprit que Google Domains prend également en charge DDclient bien que je ne l’aie pas essayé.

Ainsi, quelle que soit votre situation, Google Domains fournit un moyen bon marché (gratuit) et facile d’accéder à votre adresse IP publique dynamique via un nom d’hôte pour n’importe quel domaine que vous possédez déjà et que vous avez enregistré auprès d’eux ! Donc, ne payez pas votre FAI pour un statique instead à la place, obtenez les mêmes fonctionnalités avec les domaines DNS dynamiques et Google. Très cool!

Dallas Haselhorst travaille comme consultant en sécurité informatique et informatique depuis plus de 20 ans. Pendant ce temps, il a possédé ses propres entreprises et a travaillé avec des entreprises dans de nombreux secteurs. Dallas détient plusieurs certifications de l’industrie et lorsqu’il ne travaille pas ou ne bricole pas dans la technologie, on peut le trouver en train d’essayer de façonner ses filles en nerds porteurs de cartes et en organisant des BSidesKC.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.