Về Dashboard
Tài Liệu Chuẩn 2026

Trung Tâm Hướng Dẫn Kỹ Thuật

Tích hợp Dynamic DNS và SSL tự động cho hơn 25+ loại thiết bị Router, NAS, Firewall, Camera chỉ trong 1 phút.

DDNS Guide
Tất Cả (25+) NAS & Máy Chủ Router & Tường Lửa Camera & NVR Docker & Scripts SSL & ACME-DNS
BƯỚC 0: TIÊU CHUẨN MẠNG KHỞI TẠO (BẮT BUỘC ĐỔI DNS 8.8.8.8 & 1.1.1.1)
Cực Kỳ Quan Trọng

Tại sao cần đổi DNS? Mặc định, router và thiết bị mạng nhận DNS từ modem nhà mạng (ISP Viettel, VNPT, FPT). Khi tên miền mới được tạo hoặc cập nhật IP, DNS nhà mạng thường bị "độ trễ lưu đệm (DNS Cache)" từ vài tiếng đến cả ngày, gây ra hiện tượng thiết bị bị treo Loading... hoặc báo lỗi Connection Timeout.

Preferred DNS (DNS Chính)
8.8.8.8
Google Anycast
Alternative DNS (DNS Phụ)
1.1.1.1
Cloudflare Anycast
Vị trí đổi DNS nhanh trên các thiết bị phổ biến:
Thiết Bị Đường Dẫn Cấu Hình DNS
Synology NAS Vào Control Panel > Network > General ➔ Tích chọn Manually configure DNS server ➔ Điền 8.8.8.81.1.1.1.
MikroTik RouterOS Vào IP > DNS ➔ Mục Servers điền: 8.8.8.8, 1.1.1.1 ➔ Tích Allow Remote Requests ➔ Bấm Apply.
DrayTek Vigor Vào WAN > Internet Access > Details Page (hoặc LAN > General Setup) ➔ Điền Primary/Secondary DNS: 8.8.8.8 / 1.1.1.1.
TP-Link / ASUS / VNPT Vào Advanced > Network > Internet (hoặc DHCP Server) ➔ Điền Primary DNS: 8.8.8.8, Secondary: 1.1.1.1.
Đầu Ghi Camera (NVR) Vào Network > Basic Settings > TCP/IP ➔ Đổi Preferred DNS: 8.8.8.8, Alternate DNS: 1.1.1.1.
Linux / Ubuntu Server Sửa file /etc/resolv.conf hoặc netplan: Thêm nameserver 8.8.8.8nameserver 1.1.1.1.
Phần 1: Khởi Tạo Tên Miền & Lấy Device Token

Tên miền DDNS giúp trỏ về IP WAN nhà bạn mỗi khi nhà mạng thay đổi IP tự động.

  • Bước 1: Đăng nhập Dashboard ➔ Bấm nút "+ Tạo Tên Miền Mới".
  • Bước 2: Điền tên tiền tố (Ví dụ: camera-nha, nas-giadinh) và chọn đuôi tên miền gốc.
  • Bước 3: Vào mục Cấu hình thiết bị để lấy Device Token (Chuỗi mật khẩu ngẫu nhiên dùng cài đặt trên Router/NAS).
  • Wildcard Domain (*): Hệ thống hỗ trợ định tuyến Wildcard. Nếu bạn tạo home.vndns.net, thì mọi sub-domain con như nas.home.vndns.net hay cam.home.vndns.net đều tự động trỏ về IP của bạn mà không cần tạo thêm!
Phần 2: Cài Đặt Trên Thiết Bị (25+ Mẫu Chi Tiết)

Cách 1: Thêm Custom DDNS Provider trên giao diện DSM (Khuyên dùng):

  1. Đăng nhập DSM ➔ Control Panel > External Access > DDNS > Customize.
  2. Điền Service Provider: VNDNS DDNS.
  3. Điền Query URL:
https://vndns.net/nic/update?hostname=__HOSTNAME__&myip=__MYIP__&username=__USERNAME__&password=__PASSWORD__

Sau đó bấm Add ➔ Chọn Provider VNDNS DDNS ➔ Nhập Hostname, Username (Tên miền) và Password (Device Token).

Cách 2: Tự động cấp & đồng bộ SSL Let's Encrypt (Fast SSL Hub V2 Enterprise):

Thời gian thực thi: Lần đầu cấp mới mất ~45 - 60 giây (chờ xác thực Let's Encrypt). Các lần kiểm tra & đồng bộ định kỳ sau đó chỉ mất ~1.5 giây.

Bảo mật Enterprise (Scoped Deploy Token): Hệ thống sử dụng Deploy Token độc lập (chuẩn vdt_...) giúp NAS đồng bộ SSL an toàn 100% mà không để lộ mật khẩu thiết bị. Vào Dashboard ➔ Chi tiết tên miền ➔ Fast SSL để lấy lệnh chính xác có sẵn token của bạn.

curl -fsSL "https://vndns.net/api/scripts/synology-ssl-v2?token=DEPLOY_TOKEN" | bash

Lưu ý tương thích ngược: Hệ thống vẫn hỗ trợ song song cú pháp cũ ?domain=...&user=...&pass=... cho các script DSM đã cấu hình trước đó mà không cần thay đổi.

Lưu ý kỹ thuật: Do QTS khóa danh sách Provider trên Web UI, bạn nên nạp Cronjob qua SSH hoặc dùng Container Station để chạy 24/7 ổn định.

Cách 1: Nạp Cronjob tự động qua SSH (Khuyên dùng - 1 Click):

echo '*/5 * * * * /sbin/curl -sk -u "TEN_MIEN:DEVICE_TOKEN" "https://vndns.net/nic/update?hostname=TEN_MIEN" > /dev/null 2>&1' >> /etc/config/crontab && crontab /etc/config/crontab && /etc/init.d/crond.sh restart

Cách 2: Chạy qua Container Station (Docker Compose):

version: '3.8'
services:
  ddns-updater:
    image: curlimages/curl:latest
    container_name: vndns_updater
    restart: always
    command: >
      sh -c "while true; do
        curl -sk -u 'TEN_MIEN:DEVICE_TOKEN' 'https://vndns.net/nic/update?hostname=TEN_MIEN';
        sleep 300;
      done"

Vào System Settings > Advanced > Cron Jobs (hoặc Data Protection > Custom Cron) chạy mỗi 5 phút (*/5 * * * *):

curl -s -u "TEN_MIEN:DEVICE_TOKEN" "https://vndns.net/nic/update?hostname=TEN_MIEN" > /dev/null 2>&1

Cài Plugin User Scripts trên Unraid Apps ➔ Thêm Script mới với lịch Custom Cron: */5 * * * *:

#!/bin/bash
curl -s -u "TEN_MIEN:DEVICE_TOKEN" "https://vndns.net/nic/update?hostname=TEN_MIEN"

Vào System > Scheduled Tasks ➔ Tạo task chạy mỗi 5 phút với lệnh cURL:

curl -k -s -u "TEN_MIEN:DEVICE_TOKEN" "https://vndns.net/nic/update?hostname=TEN_MIEN" >/dev/null 2>&1

Cách 1: Cài đặt Crontab 1 dòng lệnh (Khuyên Dùng):

(crontab -l 2>/dev/null | grep -v 'nic/update'; echo '*/5 * * * * curl -4 -fsS -u "TEN_MIEN:DEVICE_TOKEN" "https://vndns.net/nic/update?hostname=TEN_MIEN" > /dev/null 2>&1') | crontab -

Cách 2: Cài App Custom qua Docker Compose trên CasaOS / ZimaOS App Store:

version: "3.8"
services:
  vndns-updater:
    image: alpine:latest
    container_name: vndns-updater
    restart: unless-stopped
    command: >
      sh -c "apk add --no-cache curl && while true; do curl -4 -fsS -u \"TEN_MIEN:DEVICE_TOKEN\" \"https://vndns.net/nic/update?hostname=TEN_MIEN\"; sleep 300; done"

Mở Winbox ➔ New Terminal hoặc System > Scheduler, dán toàn bộ đoạn script sau để chạy tự động mỗi 5 phút:

/system script remove [find name="DDNS_Update"]; /system scheduler remove [find name="DDNS_Schedule"]; /system script add name="DDNS_Update" dont-require-permissions=yes source="/tool fetch mode=https url=\"https://vndns.net/nic/update\?hostname=TEN_MIEN\" user=\"TEN_MIEN\" password=\"DEVICE_TOKEN\" keep-result=no; :log info \"[DDNS] Cap nhat IP thanh cong cho TEN_MIEN\""; /system scheduler add name="DDNS_Schedule" start-time=startup interval=5m on-event="DDNS_Update"; /system script run DDNS_Update;

Lưu ý về tùy chọn "Custom" / "User Defined": Nếu trong mục Service Provider trên Router DrayTek của bạn không có tùy chọn User Defined hoặc Custom để điền Server URL của VNDNS, router sẽ không thể tự cập nhật IP. Khi đó vui lòng chạy script trên Docker/Linux/NAS trong mạng nội bộ.

Truy cập giao diện DrayTek Vigor ➔ Applications >> Dynamic DNS Setup >> Dynamic DNS Account Setup (Chọn một Index) và điền:

  • 1. Enable Dynamic DNS Account: ☑️ Tích chọn.
  • 2. WAN Interface: Chọn WAN1 First (hoặc cổng WAN đang kết nối mạng).
  • 3. Service Provider: Chọn User-Defined.
  • 4. Provider Host: vndns.net
  • 5. Service API: Điền đường dẫn API bên dưới:
/nic/update?hostname=TEN_MIEN_CUA_BAN.vndns.net&myip=###IP###
  • 6. Auth Type: Chọn basic
  • 7. Connection Type: Chọn https (hoặc http).
  • 8. Server Response: Điền good
  • 9. Login Name: Điền Tên tài khoản / Hostname của bạn.
  • 10. Password: Điền Mật khẩu / Device Token.
  • 11. Determine WAN IP: Chọn WAN IP.
Các Bước Kích Hoạt & Kiểm Tra Kết Nối:
  1. Sau khi điền đầy đủ các ô như bảng trên, bấm nút OK ở dưới để lưu cấu hình.
  2. Quay lại màn hình danh sách Applications >> Dynamic DNS, tích chọn Profile vừa tạo và bấm nút Sync (hoặc Force Update / Cập nhật ngay).
  3. Cột Status trên DrayTek sẽ hiển thị chữ xanh Updated successfully (hoặc Active), đồng thời trên hệ thống VNDNS sẽ báo "Thiết bị đã kết nối thành công!".

Lưu ý về tùy chọn "Custom" trên Modem iGate: Một số bản firmware iGate VNPT khóa danh sách nhà cung cấp. Nếu không có mục Custom để nhập máy chủ VNDNS, bạn cần chuyển sang cập nhật qua NAS, Docker, Linux hoặc máy tính trong cùng mạng LAN.

Truy cập Advanced Setup > DNS > Dynamic DNS trên Modem iGate (VNPT):

  • D-DNS Provider: Chọn Custom (hoặc dyndns).
  • Hostname: tenmien.vndns.net
  • Username & Password: Tên miền và Device Token.
  • Custom Server: vndns.net

Lưu ý về tùy chọn "Custom" trên Router ZTE: Nếu trong mục Service Provider của Router ZTE không có tùy chọn Custom (hoặc User Defined / Tùy chỉnh), bạn không thể cập nhật trực tiếp trên router mà cần chạy updater qua Docker/Linux/NAS trong mạng.

Truy cập Local Network > DDNS hoặc Internet > DDNS:

  • Service Provider: Chọn Custom (hoặc dyndns.org).
  • Server / Provider IP: vndns.net
  • Domain Name: tenmien.vndns.net
  • Username & Password: Tên miền và Device Token.

Lưu ý về tùy chọn "Custom" trên ASUS: Nếu trong mục Server / Provider không có tùy chọn Custom, bạn có thể bật tính năng JFFS Custom Scripts (trên Asuswrt-Merlin) hoặc sử dụng client trong mạng nội bộ.

Vào WAN > DDNS ➔ Chọn Server Custom hoặc nạp script /jffs/scripts/ddns-start:

#!/bin/sh
curl -s -u "TEN_MIEN:DEVICE_TOKEN" "https://vndns.net/nic/update?hostname=TEN_MIEN"
if [ $? -eq 0 ]; then
    /sbin/ddns_custom_updated 1
else
    /sbin/ddns_custom_updated 0
fi

Cách 1 Tập Lệnh One-Liner Tự Động (Terminal SSH / Shell)

SSH vào pfSense (menu 8) Shell) hoặc vào Diagnostics > Command Prompt chạy lệnh sau để tự động cấu hình Crontab 2 phút:

((crontab -l >/dev/null 2>&1 && crontab -l | grep -i "vndns.net") || ((crontab -l 2>/dev/null; echo '*/2 * * * * fetch -q "https://vndns.net/nic/update?hostname=YOUR_DOMAIN&username=YOUR_USER&password=YOUR_TOKEN" -o /dev/null || curl -fsSL "https://vndns.net/nic/update?hostname=YOUR_DOMAIN&username=YOUR_USER&password=YOUR_TOKEN" >/dev/null 2>&1') | crontab -; fetch -q "https://vndns.net/nic/update?hostname=YOUR_DOMAIN&username=YOUR_USER&password=YOUR_TOKEN" -o /dev/null || curl -fsSL "https://vndns.net/nic/update?hostname=YOUR_DOMAIN&username=YOUR_USER&password=YOUR_TOKEN" >/dev/null 2>&1; printf "\n\n[OK] Added to pfSense crontab successfully\n\n"; exit 0;)) && printf "\n\n[OK] Fast DDNS active\n\n";
Cách 2 Cấu Hình Thủ Công Trên Web GUI pfSense

Vào Services > Dynamic DNS > Dynamic DNS Clients > + Add:

  • Service Type: Custom
  • Interface to monitor: WAN
  • HTTP API DNS Options: ☑ Force IPv4 DNS Resolution (Bắt buộc tích chọn)
  • Update URL: https://vndns.net/nic/update?hostname=YOUR_DOMAIN&username=YOUR_USER&password=YOUR_TOKEN (hoặc dạng Macro: https://vndns.net/nic/update?hostname=%h&myip=%i)
  • Result Match: good|nochg
  • Username / Password: Tên miền và Device Token.

Trong giao diện LuCI ➔ Services > Dynamic DNS ➔ Tạo service mới:

  • DDNS Service provider: -- custom --
  • Custom update-URL: https://vndns.net/nic/update?hostname=[DOMAIN]&myip=[IP]&username=[USERNAME]&password=[PASSWORD]
  • Lookup Hostname: Điền Hostname của bạn.

Vào trang quản trị đầu ghi ➔ Cấu hình mạng (Network) > DDNS:

  • Loại DDNS (DDNS Type): Chọn NO-IP DDNS (cho Hikvision) hoặc DynDNS (cho Dahua/KBVision) hoặc Custom.
  • Server Address (Địa chỉ máy chủ): vndns.net
  • Tên miền (Domain Name): camera.vndns.net
  • User Name & Mật khẩu: Tên tài khoản thiết bị và Mật khẩu thiết bị (Device Token).
  • Cổng dịch vụ (Port): 80 (mặc định) hoặc 8245.
KINH NGHIỆM VÀNG CHO ĐẦU GHI CAMERA:
  • 📹 TƯƠNG THÍCH HOÀN HẢO CẢ 2 CHUẨN NO-IP DUC & DYNDNS: Hệ thống tự động giải mã Base64 giao thức No-IP DUC và tương thích 100% với firmware Hikvision, Hilook, Dahua. Trạng thái phản hồi sẽ hiển thị: Trạng thái DDNS bình thường (Online).
  • ⚠️ BẮT BUỘC BẤM "LƯU" (Save / Apply) TRƯỚC KHI BẤM "THỬ" (Test): Trên đầu ghi Dahua/KBVision, hãy bấm nút Lưu (Save) ở góc dưới cùng trước, sau đó mới bấm Thử (Test).
  • 🌐 CÀI ĐẶT DNS CHO ĐẦU GHI LÀ 8.8.8.8: Vào Network > TCP/IP, đặt DNS 1 là 8.8.8.8 và DNS 2 là 1.1.1.1.

Chạy 1 dòng lệnh duy nhất để tự động nạp lịch cập nhật mỗi 5 phút:

(crontab -l 2>/dev/null | grep -v 'nic/update'; echo '*/5 * * * * curl -4 -fsS -u "TEN_MIEN:DEVICE_TOKEN" "https://vndns.net/nic/update?hostname=TEN_MIEN" > /dev/null 2>&1') | crontab -

Triển khai Container siêu nhẹ tự động kiểm tra và cập nhật IP mỗi 5 phút:

version: '3.8'
services:
  vndns-updater:
    image: alpine:latest
    container_name: vndns-updater
    restart: unless-stopped
    command: >
      sh -c "apk add --no-cache curl && while true; do
        curl -4 -fsS -u 'TEN_MIEN:DEVICE_TOKEN' 'https://vndns.net/nic/update?hostname=TEN_MIEN';
        sleep 300;
      done"

Tạo Task trong Windows Task Scheduler chạy ngầm lệnh PowerShell sau:

$pair = "TEN_MIEN:DEVICE_TOKEN"; $bytes = [System.Text.Encoding]::ASCII.GetBytes($pair); $base64 = [Convert]::ToBase64String($bytes); Invoke-RestMethod -Uri "https://vndns.net/nic/update?hostname=TEN_MIEN" -Headers @{Authorization=("Basic " + $base64)}

Bảo Mật Kép Chuẩn Enterprise (0 Lộ Mật Khẩu):
  • Xác thực với VNDNS: Sử dụng Deploy Token (chuẩn vdt_...) độc lập, chỉ có quyền rút chứng chỉ SSL của duy nhất tên miền đó, không làm lộ mật khẩu thiết bị.
  • Nạp an toàn vào DSM: Tự động ủy quyền an toàn qua quyền root của Task Scheduler (WebAPI SYNO_USE_TEMP_ADMIN=1), không lưu mật khẩu Admin DSM vào script.

Vào DSM ➔ Control Panel > Task Scheduler > Create > Scheduled Task > User-defined script (Chọn User: root, Tab Schedule: chọn Weekly hàng tuần):

curl -fsSL "https://vndns.net/api/scripts/synology-ssl-v2?token=DEPLOY_TOKEN" | bash

Gợi ý: Vào Dashboard ➔ Bấm vào tên miền ➔ Fast SSL Hub V2 để sao chép lệnh chính xác đã điền sẵn token riêng của bạn.

Lần đầu cấp mới mất ~45 - 60s (chờ Let's Encrypt). Các lần chạy định kỳ sau đó chỉ mất ~1.5 giây để kiểm tra và nạp SSL.

Trên Nginx Proxy Manager (NPM)SSL Certificates > Add Let's Encrypt Certificate:

  • Domain Names: *.vndns.netvndns.net
  • Use a DNS Challenge: 👉 BẬT.
  • DNS Provider: Chọn ACME-DNS.
  • Credentials File Content: Dán tệp cấu hình JSON được cấp từ CPanel tên miền của bạn.

Sử dụng trực tiếp máy chủ DNS Authoritative của VNDNS qua cổng chuẩn RFC2136:

  • Domain Names: *.vndns.netvndns.net
  • DNS Provider: Chọn RFC2136.
  • Credentials File Content: Điền thông số kết nối:
# Lưu ý: dns_rfc2136_server BẮT BUỘC điền IPv4 (NPM ngoài WAN: 113.177.123.26 | LAN: 192.168.199.199)
dns_rfc2136_server = 113.177.123.26
dns_rfc2136_port = 53535
dns_rfc2136_name = your_device_username.
dns_rfc2136_secret = YOUR_BASE64_SECRET==
dns_rfc2136_algorithm = HMAC-SHA256
Gói Cơ Bản 0đ / Vĩnh viễn
🟢 Tài Khoản FREE

Trọn vẹn 100% tính năng cao cấp để bạn tự do khám phá và làm chủ hệ thống mạng.

  • Full 100% Tính Năng: SSL tự động, Telegram Alert, Wildcard DNS, Bác Sĩ Mạng NAT.
  • Cập nhật Dynamic DNS tức thì (< 1s).
  • Giới hạn 1 - 2 Tên Miền (Đuôi cơ bản).
Khuyên Dùng PRO / BIZ
🚀 Gói Nâng Cao (PRO & BIZ)

Mở rộng quy mô cho gia đình nhiều camera, NAS, thợ kỹ thuật và văn phòng chi nhánh.

  • Quản lý từ 10 đến 50+ Tên Miền cùng lúc.
  • Đường truyền ưu tiên cao & độ trễ cực thấp.
  • Hỗ trợ kỹ thuật 24/7 trực tiếp qua Zalo / Telegram.
Xem Bảng Giá Nâng Cấp
Độc Quyền VIP CLUB
👑 Gói Cao Cấp VIP

Dành riêng cho chuyên gia công nghệ, cụm Lab cao cấp và hạ tầng máy chủ phân tán.

  • Mở khóa Tên Miền Gốc VIP Độc Quyền (Tên miền ngắn, đẹp, thương hiệu riêng).
  • Dung lượng số lượng tên miền cực lớn.
  • Hỗ trợ tích hợp cụm ACME-DNS Private Cluster cho hệ thống mạng / Reverse Proxy nội bộ.
Hỗ Trợ Kỹ Thuật 24/7
Đội ngũ hỗ trợ trực tiếp

Gặp khó khăn khi cài đặt trên Router hoặc cấp SSL? Hãy liên hệ ngay với kỹ thuật viên để được hỗ trợ từ xa qua UltraViewer / AnyDesk.