DDNSが裏側で実際に行っていること
ルーター上、または常時起動しているパソコン上の小さなクライアントプログラムが、定期的に自宅の現在の公開IPアドレスを確認し、変化があればDDNSサービスに報告します。サービス側はそれを受けて、登録済みのホスト名のDNSレコードを通常数分以内に新しいアドレスへ更新するため、内部のIPアドレスが変わり続けていても、ホスト名自体は途切れることなく機能し続けます。
DDNS単体はセキュリティ機能ではない
DDNSが解決するのは「見つけやすさ」、つまり自宅に固定の住所を与えることだけで、アクセス制御そのものではありません。ポート開放とDDNSのホスト名でインターネットに公開したものは、そのアドレスを見つけた(あるいは推測した)相手なら誰でもアクセスできる状態になるため、強固なパスワードの設定、公開している機器のファームウェアを最新に保つこと、そして本当に必要なポートだけをピンポイントで開放し、広い範囲を無防備に開けたままにしないことが引き続き重要です。
よくある質問
ISPがCGNATを使っている場合でもDDNSは機能しますか?
単体では確実には機能しません。キャリアグレードNAT(CGNAT)環境では、そもそもルーターに本当の公開IPアドレスが割り当てられていないため、DDNSが指し示す先の直接的な着信接続先が存在しないことになります。この場合は通常、VPNサービスやトンネリングサービスを利用するか、追加料金が必要な場合もありますが、ISPに公開IPアドレスの割り当てを依頼する必要があります。
DDNSは無料で使えますか?
多くの選択肢が無料で使えます。ほとんどのルーターメーカー標準搭載のDDNS機能や、DuckDNSのような独立系サービスもその一例です。独自ドメインや複数ホスト名を使える有料プランを提供するサービスもありますが、一般家庭の用途であれば無料のホスト名1つで十分なことがほとんどです。