Về Dashboard
Tài Liệu Chuẩn 2026

Trung Tâm Hướng Dẫn Kỹ Thuật

Tích hợp Dynamic DNS và SSL tự động cho hơn 25+ loại thiết bị Router, NAS, Firewall, Camera chỉ trong 1 phút.

DDNS Guide
Tất Cả (25+) NAS & Máy Chủ Router & Tường Lửa Camera & NVR Docker & Scripts SSL & ACME-DNS
BƯỚC 0: TIÊU CHUẨN MẠNG KHỞI TẠO (BẮT BUỘC ĐỔI DNS 8.8.8.8 & 1.1.1.1)
Cực Kỳ Quan Trọng

Tại sao cần đổi DNS? Mặc định, router và thiết bị mạng nhận DNS từ modem nhà mạng (ISP Viettel, VNPT, FPT). Khi tên miền mới được tạo hoặc cập nhật IP, DNS nhà mạng thường bị "độ trễ lưu đệm (DNS Cache)" từ vài tiếng đến cả ngày, gây ra hiện tượng thiết bị bị treo Loading... hoặc báo lỗi Connection Timeout.

Preferred DNS (DNS Chính)
8.8.8.8
Google Anycast
Alternative DNS (DNS Phụ)
1.1.1.1
Cloudflare Anycast
Vị trí đổi DNS nhanh trên các thiết bị phổ biến:
Thiết Bị Đường Dẫn Cấu Hình DNS
Synology NAS Vào Control Panel > Network > General ➔ Tích chọn Manually configure DNS server ➔ Điền 8.8.8.81.1.1.1.
MikroTik RouterOS Vào IP > DNS ➔ Mục Servers điền: 8.8.8.8, 1.1.1.1 ➔ Tích Allow Remote Requests ➔ Bấm Apply.
DrayTek Vigor Vào WAN > Internet Access > Details Page (hoặc LAN > General Setup) ➔ Điền Primary/Secondary DNS: 8.8.8.8 / 1.1.1.1.
TP-Link / ASUS / VNPT Vào Advanced > Network > Internet (hoặc DHCP Server) ➔ Điền Primary DNS: 8.8.8.8, Secondary: 1.1.1.1.
Đầu Ghi Camera (NVR) Vào Network > Basic Settings > TCP/IP ➔ Đổi Preferred DNS: 8.8.8.8, Alternate DNS: 1.1.1.1.
Linux / Ubuntu Server Sửa file /etc/resolv.conf hoặc netplan: Thêm nameserver 8.8.8.8nameserver 1.1.1.1.
Phần 1: Khởi Tạo Tên Miền & Lấy Device Token

Tên miền DDNS giúp trỏ về IP WAN nhà bạn mỗi khi nhà mạng thay đổi IP tự động.

  • Bước 1: Đăng nhập Dashboard ➔ Bấm nút "+ Tạo Tên Miền Mới".
  • Bước 2: Điền tên tiền tố (Ví dụ: camera-nha, nas-giadinh) và chọn đuôi tên miền gốc.
  • Bước 3: Vào mục Cấu hình thiết bị để lấy Device Token (Chuỗi mật khẩu ngẫu nhiên dùng cài đặt trên Router/NAS).
  • Wildcard Domain (*): Hệ thống hỗ trợ định tuyến Wildcard. Nếu bạn tạo home.vndns.net, thì mọi sub-domain con như nas.home.vndns.net hay cam.home.vndns.net đều tự động trỏ về IP của bạn mà không cần tạo thêm!
Phần 2: Cài Đặt Trên Thiết Bị (25+ Mẫu Chi Tiết)

Cách 1: Thêm Custom DDNS Provider trên giao diện DSM:

  1. Đăng nhập DSM ➔ Control Panel > External Access > DDNS > Customize.
  2. Điền Service Provider: VNDNS DDNS.
  3. Điền Query URL đoạn mã bên dưới:
https://vndns.net/update?hostname=__HOSTNAME__&myip=__MYIP__&username=__USERNAME__&password=__PASSWORD__

Sau đó bấm Add ➔ Chọn Provider VNDNS DDNS ➔ Nhập Hostname, Username (Tên miền) và Password (Device Token).

Vào System Settings > Advanced > Cron Jobs hoặc Data Protection > Custom Cron:

curl -s "https://vndns.net/update?hostname=TEN_MIEN&myip=127.0.0.1&username=TEN_MIEN&password=DEVICE_TOKEN" > /dev/null 2>&1

Đặt lịch chạy lặp lại mỗi 5 phút (*/5 * * * *).

Cài Plugin User Scripts trên Unraid Apps ➔ Thêm Script mới chạy lịch Custom Cron: */5 * * * *:

#!/bin/bash
curl -s "https://vndns.net/update?hostname=TEN_MIEN&myip=127.0.0.1&username=TEN_MIEN&password=DEVICE_TOKEN"

Vào System > Scheduled Tasks ➔ Tạo task chạy mỗi 5 phút với lệnh cURL:

curl -k -s "https://vndns.net/update?hostname=TEN_MIEN&myip=127.0.0.1&username=TEN_MIEN&password=DEVICE_TOKEN" >/dev/null 2>&1

Mở Winbox ➔ System > Scheduler ➔ Tạo task chạy mỗi 5 phút (Interval: 00:05:00):

/system script remove [find name="DDNS_Update"]; /system scheduler remove [find name="DDNS_Schedule"]; /system script add name="DDNS_Update" dont-require-permissions=yes source="/tool fetch mode=https url=\"https://vndns.net/nic/update\?hostname=TEN_MIEN_CUA_BAN.vndns.net\" user=\"DEVICE_USERNAME_CUA_BAN\" password=\"DEVICE_PASSWORD_CUA_BAN\" keep-result=no; :log info \"[DDNS] Cap nhat IP thanh cong cho TEN_MIEN_CUA_BAN.vndns.net\""; /system scheduler add name="DDNS_Schedule" start-time=startup interval=5m on-event="DDNS_Update"; /system script run DDNS_Update;

Vào Applications > Dynamic DNS ➔ Chọn Index 1 ➔ Enable Profile:

  • Service Provider: Chọn Dyndns.org (hoặc Custom / User-Defined).
  • Service API / Server: vndns.net
  • Domain Name: host.vndns.net
  • Username / Password: Điền Hostname và Device Token.

Vào trang quản trị Modem (192.168.1.1) ➔ Dynamic DNS (DDNS):

  • Provider: Chọn Custom hoặc DynDNS hoặc No-IP.
  • Server: vndns.net
  • Domain Name: tenmien.vndns.net
  • User / Key: Hostname và Device Token.

Vào Services > Dynamic DNS > Dynamic DNS Clients > Add:

  • Service Type: Custom
  • Update URL: https://vndns.net/update?hostname=__HOSTNAME__&myip=__MYIP__&username=__USERNAME__&password=__PASSWORD__
  • Result Match: good|nochg
  • Username / Password: Hostname và Device Token.

Trong giao diện LuCI ➔ Services > Dynamic DNS ➔ Tạo service mới:

  • DDNS Service provider: -- custom --
  • Custom update-URL: https://vndns.net/update?hostname=[DOMAIN]&myip=[IP]&username=[USERNAME]&password=[PASSWORD]
  • Lookup Hostname: Điền Hostname của bạn.

Vào WAN > DDNS ➔ Chọn Server Custom hoặc dùng JFFS Custom Script (/jffs/scripts/ddns-start):

#!/bin/sh
curl -s "https://vndns.net/update?hostname=$1&myip=$2&username=$1&password=DEVICE_TOKEN"
if [ $? -eq 0 ]; then
    /sbin/ddns_custom_updated 1
else
    /sbin/ddns_custom_updated 0
fi

Vào trang quản trị đầu ghi ➔ Cấu hình mạng (Network) > DDNS:

  • Loại DDNS (DDNS Type): Chọn NO-IP DDNS hoặc DynDNS hoặc Custom.
  • Server Address (Địa chỉ máy chủ): vndns.net
  • Tên miền (Domain Name): camera.vndns.net
  • User Name: Tài khoản thiết bị (Device Username)
  • Mật khẩu (Password): Mật khẩu thiết bị (Device Password)
  • Cổng dịch vụ (Port): 80 (nếu HTTP) hoặc 443 (nếu HTTPS).
💡 KINH NGHIỆM VÀNG CHO ĐẦU GHI (DAHUA, KBVISION, HIKVISION):
  • ⚠️ BẮT BUỘC BẤM "LƯU" (Save / Apply) TRƯỚC KHI BẤM "THỬ" (Test): Trên đầu ghi Dahua/KBVision, nếu nhập thông tin mới mà bấm "Thử" ngay, đầu ghi sẽ dùng mật khẩu rỗng cũ và báo lỗi. Bạn hãy bấm nút Lưu (Save) ở góc dưới cùng trước, sau đó mới bấm Thử (Test).
  • 🌐 CÀI ĐẶT DNS CHO ĐẦU GHI LÀ 8.8.8.8: Vào Network > TCP/IP, đặt DNS 1 là 8.8.8.8 và DNS 2 là 1.1.1.1 để tránh bị modem nhà mạng chặn phân giải DDNS.
  • ✅ THÔNG BÁO "ĐÃ THỬ EMAIL THÀNH CÔNG": Một số bản firmware Dahua tiếng Việt bị dịch nhầm chữ DDNS thành "email". Nếu thấy thông báo này nghĩa là ĐÃ KẾT NỐI VÀ CẬP NHẬT DDNS THÀNH CÔNG 100%!

Chạy lệnh crontab -e và dán dòng sau vào cuối file để cập nhật mỗi 5 phút:

*/5 * * * * curl -s "https://vndns.net/update?hostname=TEN_MIEN&myip=127.0.0.1&username=TEN_MIEN&password=DEVICE_TOKEN" >/dev/null 2>&1
* Địa chỉ IP 127.0.0.1 báo cho hệ thống tự động nhận diện Public WAN IP thực tế của mạng bạn.

Triển khai Container siêu nhẹ tự động kiểm tra và cập nhật IP mỗi 5 phút:

version: '3.8'
services:
  vndns-updater:
    image: alpine:latest
    container_name: vndns-updater
    restart: unless-stopped
    command: >
      sh -c "while true; do
        curl -s 'https://vndns.net/update?hostname=TEN_MIEN&myip=127.0.0.1&username=TEN_MIEN&password=DEVICE_TOKEN';
        sleep 300;
      done"

Tạo Task trong Windows Task Scheduler chạy ngầm lệnh PowerShell sau:

Invoke-RestMethod -Uri "https://vndns.net/update?hostname=TEN_MIEN&myip=127.0.0.1&username=TEN_MIEN&password=DEVICE_TOKEN"

Vào DSM ➔ Control Panel > Task Scheduler > Create > Scheduled Task > User-defined script (Chạy quyền root, lặp lại hàng tháng):

curl -s "https://vndns.net/api/scripts/synology-ssl?token=DEVICE_TOKEN" | bash

Hệ thống sẽ tự động cấp chứng chỉ Let's Encrypt và nạp trực tiếp vào Nginx DSM của Synology mà không cần mở Port 80.

Trên Nginx Proxy Manager (NPM)SSL Certificates > Add Let's Encrypt:

  • Domain: *.vndns.netvndns.net
  • DNS Challenge: 👉 BẬT.
  • DNS Provider: Chọn ACME-DNS.
  • Credentials File Content: Dán file JSON được cấp từ Admin CPanel (Tab ACME-DNS).
Gói Cơ Bản 0đ / Vĩnh viễn
🟢 Tài Khoản FREE

Trọn vẹn 100% tính năng cao cấp để bạn tự do khám phá và làm chủ hệ thống mạng.

  • Full 100% Tính Năng: SSL tự động, Proxy ẩn IP, Telegram Alert, Wildcard DNS, Bác Sĩ Mạng NAT.
  • Cập nhật Dynamic DNS tức thì (< 1s).
  • Giới hạn 1 - 2 Tên Miền (Đuôi cơ bản).
Khuyên Dùng PRO / BIZ
🚀 Gói Nâng Cao (PRO & BIZ)

Mở rộng quy mô cho gia đình nhiều camera, NAS, thợ kỹ thuật và văn phòng chi nhánh.

  • Quản lý từ 10 đến 50+ Tên Miền cùng lúc.
  • Đường truyền ưu tiên cao & độ trễ cực thấp.
  • Hỗ trợ kỹ thuật 24/7 trực tiếp qua Zalo / Telegram.
Xem Bảng Giá Nâng Cấp
Độc Quyền VIP CLUB
👑 Gói Cao Cấp VIP

Dành riêng cho chuyên gia công nghệ, cụm Lab cao cấp và hệ sinh thái Proxy chuyên biệt.

  • Mở khóa Tên Miền Gốc VIP Độc Quyền (Tên miền ngắn, đẹp, thương hiệu riêng).
  • Dung lượng số lượng tên miền cực lớn.
  • Hỗ trợ tích hợp cụm ACME-DNS Private Cluster cho hệ thống Proxy nội bộ.
Hỗ Trợ Kỹ Thuật 24/7
Đội ngũ hỗ trợ trực tiếp

Gặp khó khăn khi cài đặt trên Router hoặc cấp SSL? Hãy liên hệ ngay với kỹ thuật viên để được hỗ trợ từ xa qua UltraViewer / AnyDesk.