动态域名解析(DDNS)是家庭宽带用户、NAS玩家和远程办公场景中非常实用的技术。由于国内运营商分配的公网IP会不定期变化,如果你的域名A记录一直指向旧IP,远程访问就会直接失效。GoDaddy作为全球知名的域名注册商,提供了完善的API接口,我们可以通过脚本定时检测本机公网IP的变化,一旦发现IP更新就自动调用API修改解析记录,整个过程无需人工干预。本文将从申请API密钥开始,完整讲解配置流程,并汇总常见报错的解决办法。

一、申请GoDaddy API密钥
要实现动态域名更新,第一步是获取GoDaddy的API凭证。打开GoDaddy开发者平台,登录你的GoDaddy账户后进入Keys页面,点击Create New API Key按钮,Environment选择Production,Key Name可以填写一个便于识别的名字,比如ddns-update。
创建成功后会一次性展示Key和Secret两组字符,务必立即保存到本地文件,因为Secret只显示这一次,关闭页面后无法再次查看。如果不小心丢失了,只能删除旧的Key重新创建。这个Key和Secret就相当于你的账户操作凭证,后续所有API请求都要携带它们,注意不要泄露给他人。
二、编写动态更新脚本
拿到密钥后,核心工作是写一个脚本,逻辑分为三步:获取当前公网IP、查询域名现有解析值、两者不一致时调用API更新。下面是一个可以直接使用的Shell脚本,适用于Linux、树莓派、群晖等设备。
#!/bin/bash
# GoDaddy API凭证
domain="你的域名.com"
name="@" # 主机记录,@表示根域名,子域名则填写对应前缀
key="你的API_KEY"
secret="你的API_SECRET"
headers="Authorization: sso-key ${key}:${secret}"
# 获取当前公网IP
current_ip=$(curl -s https://api.ipify.org)
# 查询GoDaddy上当前的A记录
record_ip=$(curl -s -H "$headers" \
"https://api.godaddy.com/v1/domains/${domain}/records/A/${name}" \
| grep -oE '[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}' | head -1)
echo "本机IP: ${current_ip},记录IP: ${record_ip}"
# IP不一致时执行更新
if [ "$current_ip" != "$record_ip" ]; then
curl -s -X PUT "https://api.godaddy.com/v1/domains/${domain}/records/A/${name}" \
-H "$headers" \
-H "Content-Type: application/json" \
-d "[{\"data\":\"${current_ip}\",\"ttl\":600,\"name\":\"${name}\",\"type\":\"A\"}]"
echo "更新完成"
else
echo "IP未变化,无需更新"
fi脚本中ttl设置为600秒表示解析缓存10分钟,建议不要设置得过低,GoDaddy对最小TTL有限制,设置为600是较为稳妥的值。name变量的含义要理解清楚,填@表示根域名本身,如果想让home.ippipp.com这样的子域名生效,name就填home,同时domain仍然填ippipp.com。
将脚本保存为godaddy-ddns.sh,并赋予执行权限chmod +x godaddy-ddns.sh。手动运行一次,如果输出更新完成并且GoDaddy后台的A记录已经变成当前IP,说明脚本工作正常。
三、配置定时任务实现自动化
手动执行显然不现实,公网IP可能在你睡觉的时候变化。Linux下使用crontab即可,执行crontab -e添加一条任务,让脚本每5分钟运行一次:
*/5 * * * * /root/godaddy-ddns.sh >> /var/log/godaddy-ddns.log 2>&1
建议把日志重定向到文件,这样排查问题时可以看到每次执行的结果。如果日志文件增长过快,可以配合logrotate做切割,或者改成每15分钟执行一次,家庭宽带IP变化频率通常不高,15分钟的间隔已经足够及时。
Windows用户可以使用任务计划程序:打开任务计划程序,创建基本任务,触发器选择每5分钟一次,操作选择启动程序,程序填写PowerShell。也可以用PowerShell重写脚本逻辑,核心是调用Invoke-RestMethod请求GoDaddy的API,思路与Shell版本完全一致。
四、常见错误与解决方法
错误一:返回UNABLE_TO_AUTHENTICATE。这是出现频率最高的报错,说明认证失败。排查方向有三个:第一,确认使用的是Production环境的Key,而不是Development环境,两个环境的密钥不通用;第二,检查请求头格式,必须是Authorization: sso-key key:secret,sso-key这个前缀不能少,key和secret之间用冒号分隔;第三,确认Key没有被删除或过期。
错误二:脚本手动运行正常,crontab执行却失败。典型原因是环境变量差异。crontab环境中PATH变量与登录shell不同,可能找不到curl命令。解决办法是在脚本开头显式指定PATH,或者直接使用curl的绝对路径,可以通过which curl查到实际位置。另外要确认脚本有可执行权限,并且路径填写正确。
错误三:返回400错误或BODY_DOES_NOT_MATCH。这通常是PUT请求的JSON格式有问题。注意GoDaddy的PUT接口要求请求体是一个数组,最外层的方括号不能省略,data、name、type字段都必须提供。如果value是无效的IP格式也会报错,先用curl https://api.ipify.org确认取到的IP是正常的公网地址,而不是内网地址或空值。
错误四:更新成功但访问不生效。API返回200不代表立即全球生效,DNS传播本身需要时间,TTL设为600则最长需要等待10分钟。此外检查本地DNS缓存,Windows下执行ipconfig /flushdns清缓存,Linux下可以更换查询的DNS服务器,直接用nslookup 域名 8.8.8.8查询公共DNS的结果更准确。
错误五:返回403 FORBIDDEN。说明密钥有效但没有权限操作该域名,常见于账户下有多个域名且API Key绑定在其他账户的情况。确认Key所属账户就是域名注册账户,如果域名是其他人转入的,需要在新账户下重新创建API Key。
五、进阶建议
对于群晖、威联通等NAS用户,可以直接使用Docker容器运行现成的GoDaddy DDNS项目,省去自己维护脚本的麻烦,同时容器还能自动重试失败的请求。软路由用户则可以在OpenWrt中安装ddns-scripts,配合GoDaddy的更新脚本实现同样的效果。
安全方面还有两点值得注意:一是脚本文件中的Key和Secret建议设置权限为chmod 600,避免同机其他用户读取;二是可以给域名解析同时配置一条低优先级的备用记录,即使更新短暂失败也能通过其他方式触达设备。整体而言,这套方案依赖极少、稳定性高,是解决动态公网IP远程访问问题的经典做法。
GoDaddy动态域名DDNS配置域名解析修改时间:2026-08-31 04:12:37