Ik weet dat via de api een ddns oplossing te bouwen is. Een groot nadeel daarvan vind ik dat je met de api-login toegang tot alles hebt. Een te groot beveiligingsrisico in mijn ogen. Zeker als je het ook op een andere locatie wil laten werken, en je niet altijd kunt voorzien wie daar fysiek toegang tot de systemen heeft. Daarnaast wil ik ook ddns gebruiken op bijvoorbeeld een router waarop ik geen eigen code kan draaien, maar wel een url kan aanroepen. Om mogelijk te maken zou ik ergens een eigen server met code voor de api moeten draaien. Een onnodig point of failure.
Bij andere providers heb ik daarvoor een veiligere en eenvoudigere oplossing gezien.
- per A-record is aan te geven of ddns geactiveerd moet worden
- per A-record wordt er een aparte login (credentials) aangemaakt. Daarmee kan alleen dat A-record worden bijgewerkt.
- bij voorkeur werkt ddns vervolgens via alleen een url