ADS

Visualizzazione post con etichetta OpenDNS. Mostra tutti i post
Visualizzazione post con etichetta OpenDNS. Mostra tutti i post

lunedì 14 settembre 2026

Dismissione di DNS-o-Matic e aggiornamento del DDNS su Synology

Addio DNS-O-Matic: aggiornare OpenDNS direttamente da Synology DSM 6.x

Addio DNS-O-Matic: aggiornare OpenDNS direttamente da Synology DSM 6.x

Guida pratica per chi usa OpenDNS con un IP pubblico dinamico e un NAS Synology.

DNS-O-Matic, lo storico servizio che consentiva di aggiornare più servizi DDNS con una sola chiamata, è in fase di dismissione. Per chi lo utilizzava per aggiornare automaticamente l'indirizzo IP della propria rete OpenDNS, questo significa che router, NAS e script configurati verso updates.dnsomatic.com dovranno essere modificati.

La buona notizia è che, se si usa OpenDNS, non è necessario installare software aggiuntivo: OpenDNS mette a disposizione un endpoint compatibile con il protocollo DynDNS. Su Synology DSM 6.x è possibile usarlo creando un provider DDNS personalizzato.

Prima di iniziare: cosa cambia davvero

Questa configurazione non crea un dominio DDNS per raggiungere il NAS dall'esterno. Serve invece ad aggiornare l'IP pubblico associato a una rete nel pannello OpenDNS, così che i criteri DNS e di filtraggio configurati su OpenDNS continuino ad applicarsi anche quando l'operatore cambia il nostro indirizzo IP pubblico.

DNS-O-Matic faceva da intermediario. D'ora in avanti il Synology invierà l'aggiornamento direttamente a OpenDNS.

Cosa serve

  • Un account OpenDNS funzionante.
  • Una rete già aggiunta nel dashboard OpenDNS.
  • Il nome o Network Label esatto della rete OpenDNS.
  • Le credenziali dell'account OpenDNS.
  • Un NAS Synology con DSM 6.x e accesso al Pannello di controllo.

Il dato più importante è il Network Label: non è un nome di dominio e non è l'indirizzo IP. È il nome assegnato alla connessione/rete nel portale OpenDNS, ad esempio Casa-Sesto.

Configurazione su Synology DSM 6.x

  1. Aprire Pannello di controllo.
  2. Andare in Accesso esterno.
  3. Aprire la scheda DDNS.
  4. Fare clic su Personalizza.
  5. Creare un nuovo provider con i valori indicati sotto.

Provider personalizzato

Inserire:

Fornitore di servizio: OPEN_DNS
Query URL: https://updates.opendns.com/nic/update?hostname=__HOSTNAME__&myip=__MYIP__

Salvare il provider. Le variabili verranno sostituite automaticamente da DSM:

  • __HOSTNAME__: il Network Label della rete OpenDNS, inserito nella configurazione DDNS.
  • __MYIP__: l'IPv4 pubblico rilevato dal Synology.
  • __USERNAME__ e __PASSWORD__: sono disponibili nei provider personalizzati DSM, ma in questo caso è preferibile non inserirli nell'URL.

Per evitare problemi con caratteri speciali nella password e con la gestione dell'autenticazione, utente e password vanno inseriti nei relativi campi della configurazione DDNS di Synology, non dentro la Query URL.

Aggiungere la voce DDNS

Tornare alla scheda DDNS e fare clic su Aggiungi. Compilare così:

Campo in DSM Valore da inserire
Provider di servizio OPEN_DNS, cioè il provider personalizzato creato prima
Nome host Il Network Label della rete OpenDNS, ad esempio Casa-Sesto
Nome utente / E-mail L'utente o l'e-mail dell'account OpenDNS
Password / Chiave La password dell'account OpenDNS

Salvare, quindi usare il pulsante Aggiorna adesso per forzare un primo aggiornamento.

Un esempio completo

Immaginiamo che nel dashboard OpenDNS la rete sia stata chiamata Casa-Sesto. La configurazione sarà:

Provider: OPEN_DNS
Query URL: https://updates.opendns.com/nic/update?hostname=__HOSTNAME__&myip=__MYIP__
Nome host: Casa-Sesto
Utente: nome@example.com
Password: la-password-dell-account

Quando Synology esegue l'aggiornamento, la richiesta risultante sarà concettualmente simile a questa:

https://updates.opendns.com/nic/update?hostname=Casa-Sesto&myip=203.0.113.10

L'autenticazione viene inviata da DSM tramite HTTP Basic Authentication. Per questo non bisogna pubblicare l'URL completo con eventuali credenziali in chiaro.

Test manuale dal NAS o da un PC

Se l'interfaccia Synology restituisce un errore poco chiaro, conviene fare una prova manuale. Da un sistema con curl disponibile, il comando è:

curl -i -u 'UTENTE_OPENDNS:PASSWORD_OPENDNS' \
'https://updates.opendns.com/nic/update?hostname=NOME_NETWORK_LABEL&myip='

Per esempio:

curl -i -u 'nome@example.com:password' \
'https://updates.opendns.com/nic/update?hostname=Casa-Sesto&myip='

Se nella password ci sono caratteri particolari, come !, &, $ o spazi, gli apici singoli aiutano a evitare che la shell interpreti quei caratteri. Non inserire mai credenziali vere in forum, screenshot, documentazione pubblica o ticket.

Risposte comuni e soluzione

Risposta Significato Cosa fare
good x.x.x.x L'IP è stato aggiornato. Nessuna azione necessaria.
nochg x.x.x.x L'IP registrato era già corretto. Nessuna azione necessaria.
badauth Autenticazione rifiutata. Verificare utente e password OpenDNS. Controllare anche che DSM stia inviando le credenziali nei campi dedicati.
nohost Il nome della rete non viene trovato. Ricopiare il Network Label dal dashboard OpenDNS, senza inventare un hostname o un dominio.
notfqdn Il valore inviato come hostname non è valido per il servizio. Controllare il Network Label e rimuovere URL, IP, spazi iniziali/finali o altri caratteri non previsti.
911 Errore temporaneo lato servizio. Attendere e riprovare senza configurare tentativi aggressivi.

Attenzione a CGNAT e doppio NAT

La configurazione può essere formalmente corretta ma aggiornare l'indirizzo sbagliato se la linea è dietro CGNAT o doppio NAT. Prima di cercare problemi nel Synology, confrontare:

  • L'indirizzo WAN mostrato dal router.
  • L'indirizzo rilevato da un servizio pubblico “qual è il mio IP”.

Se i due indirizzi non coincidono, oppure se sulla WAN del router compare un indirizzo privato, come 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 o 100.64.0.0/10, è probabile che sia presente NAT a monte. In questa situazione l'aggiornamento DDNS potrebbe non rappresentare correttamente la connessione che OpenDNS vede su Internet.

Conclusione

La chiusura di DNS-O-Matic obbliga a rivedere una configurazione che per anni ha funzionato senza farsi notare. Per l'uso specifico con OpenDNS, però, la soluzione è semplice: basta passare dall'endpoint DNS-O-Matic all'endpoint diretto di OpenDNS e usare come hostname il Network Label della rete.

La Query URL da ricordare è questa:

https://updates.opendns.com/nic/update?hostname=__HOSTNAME__&myip=__MYIP__

Dopo un test manuale positivo e un aggiornamento riuscito da DSM, il Synology può continuare a mantenere aggiornata la rete OpenDNS anche senza DNS-O-Matic.


Nota: le interfacce del portale OpenDNS e di DSM possono cambiare nel tempo. Prima di applicare modifiche in produzione, verificare sempre il Network Label nel proprio account OpenDNS e conservare una copia della configurazione precedente.