Fragen über Fragen. Viele der häufig gestellten Fragen und deren Antworten findest du hier.
Wenn noch Fragen offen sein sollten, dann komm doch gerne auf den Community Discord Server.
IPv64.net ist ein DynDNS- und DNS-Dienst mit vollem IPv4- und IPv6-Support. Zu deinem Account gehören außerdem:
Die Nutzung ist kostenlos. Für kostenlose Accounts gelten aus technischen Gründen Limits, zum Beispiel bei der Anzahl der Domains und der DynDNS-Updates pro Tag. Bei normaler Nutzung erreichst du diese Limits in der Regel nicht.
Wer mehr braucht oder das Projekt unterstützen möchte, findet die Pakete Home / Supporter, Business und Company mit allen Limits im Vergleich unter Pricing.
In der Karte Account Status, die auf den meisten Seiten rechts angezeigt wird. Dort stehen dein Paket, die Anzahl deiner Domains, die DynDNS-Updates der letzten 24 Stunden, Healthchecks, API-Aufrufe und SMS.
Ein grünes Badge bedeutet, dass noch Luft ist. Ein rotes Badge bedeutet, dass das Limit erreicht ist.
Komm gerne auf den Community Discord Server. Für die Einrichtung einzelner Router und Geräte gibt es außerdem den DynDNS Helper mit fertigen Update-URLs.
Du kannst deine Subdomain unter 19 Domains anlegen:
Nach der Registrierung legst du im Menüpunkt DynDNS deine Wunschdomain an. Sie ist sofort freigeschaltet und im Internet auflösbar.
Danach trägst du die Update-URL der Domain in deinem Router oder Gerät ein. Die passende URL für dein Gerät zeigt dir der DynDNS Helper.
Ja. Du legst die Domain im Menüpunkt DynDNS als eigene Domain an und trägst bei deinem Domain-Anbieter die Nameserver von IPv64.net ein:
Danach verwaltest du alle Records der Domain bei IPv64.net und kannst sie genauso per DynDNS aktualisieren wie eine IPv64-Subdomain. Wie viele eigene Domains möglich sind, hängt von deinem Paket ab.
Unterstützt werden A, AAAA, CNAME, MX, TXT, NS, SRV, TLSA und CAA.
10 5 5060 sip.example.com.0 issue letsencrypt.org.Die TTL der Records richtet sich nach deinem Paket.
Ja, du kannst beliebig Präfixe als DNS-Records hinzufügen, zum Beispiel nas.deinedomain.ipv64.net. Erlaubt sind Kleinbuchstaben, Ziffern, Punkt, Bindestrich und Unterstrich. Großbuchstaben werden automatisch klein geschrieben.
Auch mehrstufige Präfixe wie a.b und Einträge wie _acme-challenge für Zertifikate von Let's Encrypt funktionieren.
Die Option Wildcard ist bei neuen Domains standardmäßig aktiviert. Damit wird zu jedem A-, AAAA- und CNAME-Record automatisch ein passender Wildcard-Eintrag gesetzt, sodass auch alle darunterliegenden Namen aufgelöst werden.
Beispiel: Mit aktiver Wildcard zeigt neben deinedyndns.ipv64.net auch irgendwas.deinedyndns.ipv64.net auf deine IP-Adresse. Ohne die Option ist nur deinedyndns.ipv64.net erreichbar.
Für DynDNS-Adressen ist das in der Regel der richtige Weg. Wenn du es nicht brauchst, schaltest du die Option in den Einstellungen der Domain ab und kannst dann bei Bedarf einzelne *-Records von Hand setzen. Eine Änderung der Option wird sofort auf alle bestehenden Records angewendet.
Trage diese Zeile in die Crontab ein (Befehl: crontab -e) und ersetze Key und Domain durch deine Werte:
0 */2 * * * curl -sSL "https://ipv64.net/nic/update?key=DEIN_UPDATE_KEY&domain=deinedomain.ipv64.net"
Ohne weitere Angaben wird die Adresse eingetragen, von der der Aufruf kommt. Jeder Aufruf zählt auf dein tägliches Update-Limit, auch wenn sich die IP-Adresse nicht geändert hat. Ein Intervall von einigen Minuten bis Stunden reicht völlig aus.
Der Updater ist unter https://ipv64.net/nic/update und https://ipv64.net/update.php erreichbar und spricht das verbreitete DynDNS2-Protokoll. Die wichtigsten Parameter:
| Parameter | Bedeutung | Wird auch erkannt als |
|---|---|---|
key | Update Token | token, user, username, pass, pwd, password |
domain | Domain, mehrere mit Komma getrennt | domains, host, hostname, zone |
ip | IPv4-Adresse | ipv4, ip4, myip, myipv4 |
ip6 | IPv6-Adresse | ipv6, myip6, myipv6 |
praefix | Nur diesen Präfix aktualisieren | |
ipv6prefix | IPv6-Präfix deines Anschlusses, auch auto | ip6lanprefix, ip6prefix, prefix |
output | min für eine Kurzantwort, none für keine Ausgabe | |
healthcheck | Token eines Healthchecks, der bei jedem Update mit angepingt wird | healthtoken |
Der Key kann auch per HTTP Basic Auth oder als Bearer-Token im Header gesendet werden. In myip dürfen IPv4 und IPv6 gemeinsam mit Komma getrennt stehen, die Reihenfolge ist egal. Das brauchen zum Beispiel die Speedport-Router der Telekom.
Private Adressen wie 192.168.x.x werden nicht angenommen.
Es gibt drei Update Token mit unterschiedlicher Reichweite. Je kleiner die Reichweite, desto weniger kann passieren, wenn ein Token in falsche Hände gerät.
Gilt für alle Domains in deinem Account, egal ob IPv64-Domain oder eigene Domain.
Gilt nur für genau eine Domain mit all ihren Präfixen. Andere Domains in deinem Account lassen sich damit nicht ändern. Der Parameter domain kann bei diesem Token entfallen.
Gilt nur für einen einzelnen Präfix. Damit lässt sich ausschließlich der A- und AAAA-Eintrag dieses Präfixes aktualisieren. Das ist interessant, wenn du jemandem einen Präfix überlässt, der nur diesen einen Eintrag ändern darf.
Empfehlung: Verwende in Routern und Geräten den Domain Token oder den Präfix Token statt des Account Tokens.
| Antwort | HTTP | Bedeutung |
|---|---|---|
good | 200 | Die IP-Adresse wurde aktualisiert. |
nochg | 200 | Die IP-Adresse ist unverändert, es wurde nichts geändert. |
badauth | 401 | Der Key ist falsch, passt nicht zur Domain, oder die Domain ist deaktiviert. |
| No correct IP transmitted | 400 | Es wurde keine gültige öffentliche IP-Adresse übergeben. |
| CNAME is set. | 409 | Auf dem Präfix liegt ein CNAME, deshalb kann kein A- oder AAAA-Record gesetzt werden. |
| Updateintervall overcommited | 429 | Das tägliche Update-Limit deines Pakets ist erreicht. |
| Update Cooldown - 10sec | 429 | Zu viele Updates innerhalb von 10 Sekunden. Kurz warten und das Intervall vergrößern. |
Standardmäßig antwortet der Updater mit JSON. Mit &output=min kommt nur das einzelne Wort zurück, bei Fehlern außer badauth lautet es fail.
Die Updater der Hersteller erwarten unterschiedliche Antworten. Der eine will eine ausführliche Antwort, der nächste nur ein einzelnes Wort. Wenn es hakt, probiere der Reihe nach:
Ausgabe minimieren
https://ipv64.net/nic/update?key=...&domain=...&output=min
IPv4 erzwingen
https://ipv4.ipv64.net/nic/update?key=...&domain=...
IPv6 erzwingen
https://ipv6.ipv64.net/nic/update?key=...&domain=...
Domain Token nutzen
Verwende den Domain Token statt des Account Tokens, in besonderen Fällen den Präfix Token.
Logs ansehen
Unter Logs siehst du, was bei IPv64.net angekommen ist. Fertige URLs für viele Geräte stehen im DynDNS Helper.
Bei DS-Lite und CG-NAT hast du keine eigene öffentliche IPv4-Adresse. Du teilst sie dir mit anderen Kunden deines Anbieters und bist darüber von außen nicht erreichbar.
Damit diese geteilte IPv4-Adresse gar nicht erst eingetragen wird, stellst du in den Einstellungen der Domain die Option Ignore IPv4 / A Records ein. Der Updater setzt dann nur noch den AAAA-Record. Umgekehrt gibt es die Option Ignore IPv6 / AAAA Records.
Bei IPv6 hat jedes Gerät eine eigene Adresse. Sie besteht aus dem Präfix deines Anschlusses und dem festen Geräteteil. Ändert der Anbieter den Präfix, ändern sich alle Adressen.
Dafür speicherst du an der Domain den IPv6-Präfix und legst pro Gerät einen AAAA-Record an, der nur den Geräteteil enthält und mit :: beginnt. Du kannst stattdessen auch die MAC-Adresse des Geräts eintragen, sie wird automatisch umgerechnet.
Dein Router meldet den neuen Präfix dann über den Parameter ipv6prefix, zum Beispiel &ipv6prefix=2001:db8:1234:5600::/56 oder &ipv6prefix=auto. Alle Geräte-Records werden daraufhin automatisch angepasst. Mit &onlyprefix wird nur der Präfix aktualisiert und kein A- oder AAAA-Record der Domain.
Ein Healthcheck überwacht, ob ein Dienst oder Gerät noch lebt. Es gibt zwei Arten:
Die Benachrichtigung kommt per E-Mail, Telegram, Discord, ntfy, Pushover, Gotify, Webhook oder SMS. Die Kanäle richtest du unter Integrationen ein.
Ja. Hänge an deine Update-URL den Parameter &healthcheck=TOKEN mit dem Token eines Push-Healthchecks an. Bei jedem erfolgreichen DynDNS-Update wird der Healthcheck mit angepingt. So merkst du, wenn dein Router keine Updates mehr sendet.
Das DNS-Failover verbindet einen Healthcheck mit einem DNS-Record. Meldet der Healthcheck einen Ausfall, wird der Record automatisch auf ein Ersatzziel umgestellt. Ist das ursprüngliche Ziel wieder erreichbar, wird zurückgeschaltet.
Solange ein Failover aktiv ist, sind der zugehörige Healthcheck und der Record gegen Löschen und Pausieren gesperrt.
Ja. Unter Settings und dort unter 2FA kannst du eine Authenticator-App (TOTP, zum Beispiel Google Authenticator) oder einen YubiKey hinterlegen. Beim Login wird der zweite Faktor dann zusätzlich zum Passwort abgefragt.
Ja, ohne dass du dein Passwort weitergeben musst. Beide brauchen einen eigenen IPv64.net Account.
Der Zugriff erfolgt ohne dein Passwort und ohne deine 2FA, gib ihn also nur an Personen, denen du vertraust. Während des Zugriffs wirst du selbst ausgeloggt. In deinen Settings siehst du, wann die Freigabe zuletzt benutzt wurde, und kannst sie jederzeit wieder entfernen.
Ja. Den API Key findest du unter API, die Beschreibung aller Aufrufe in der Dokumentation. Über die API lassen sich unter anderem Domains und DNS-Records verwalten, zum Beispiel für die DNS-Challenge von Let's Encrypt. Die Anzahl der API-Aufrufe pro Tag hängt von deinem Paket ab.