本文将向您介绍”内置权威“功能及其设置方法。
什么是内置权威?
“内置权威”功能支持在公共DNS中直接定义私有权威域名Zone及解析记录,但仅对通过SDK、API、DoT/DoH等携带专属配置ID(Account ID)方式接入的解析请求有效。
非加密接入方式不支持内置权威功能,例如终端直接配置223.5.5.5/223.6.6.6、2400:3200::1
2400:3200:baba::1;
通过绑定网络出口解析请求源IP的方式接入公共DNS不支持内置权威功能;
解析请求匹配优先级:黑/白名单>>内置权威>>缓存>>递归;
为什么使用内置权威?
更快速:APP/IoT终端请求解析内置权威功能中定义的域名时,公共DNS会直接返回解析结果,无需进行递归迭代解析(不用向根服务器、顶级域服务器、权威DNS服务器发起解析查询),解析速度更快!
防劫持:将重要域名定义为内置权威域名具有更好的防劫持效果,内置权威域名的解析路径更短,无需进行递归迭代解析,可极大降低域名被劫持风险。
更安全:在APP/IoT终端使用私有内置权威域名作为服务访问地址,公网无法正确解析私有内置权威域名,可避免发生域名解析DNS相关的网络攻击导致服务不可用。
设置方法
配置路径:
步骤一:添加域名 (Zone)
选择内置权威页签;
单击添加域名 (Zone) 按钮,在添加内置权威域名 (Zone) 对话框中,输入对应的域名 (Zone),并选择是否开启子域名递归解析代理,然后单击确定。
重要如果不开启子域名递归解析代理,当请求内置权威域名 (Zone)下不存在的子域名时,直接解析失败,公共DNS不会继续迭代查询;
域名生效范围设置后立即生效,建议完成所有解析记录配置后再设置,避免空域名造成解析失败。
步骤二:添加解析记录
在内置权威页签,单击目标内置权威域名 (Zone) 后方的解析记录按钮;
在解析记录页签,单击添加记录按钮;在添加记录对话框中,完成记录类型、主机记录、解析请求来源、记录值、权重、TTL等配置,然后单击确定。
说明记录类型:内置权威目前支持A、CNAME、AAAA、TXT、MX、SRV记录类型;
解析请求来源:支持智能解析线路,具体请参考解析线路枚举;同时您也可以自定义解析线路;
权重:如果设置多个IP地址时,解析应答默认以轮询方式返回所有IP地址;开启权重解析功能后,可以设置权重来调整不同记录值承载的访问请求流量比例。如果设置多个域名地址时,解析应答只以权重方式返回域名地址;权重值可选范围0~100。
步骤三:设置生效范围
在内置权威页签,单击目标内置权威域名 (Zone) 后方的生效范围设置按钮;
在域名设置页签,选择域名生效范围,选择本账号下的专属Account ID后单击确定;
重要设置后立即生效,建议完成所有解析记录配置后再设置,避免空域名造成解析失败。
不支持跨账号设置生效范围;