内置权威

本文将向您介绍”内置权威“功能及其设置方法。

什么是内置权威?

“内置权威”功能支持在公共DNS中直接定义私有权威域名Zone及解析记录,但仅对通过SDK、API、DoT/DoH等携带专属配置ID(Account ID)方式接入的解析请求有效。

说明
  • 非加密接入方式不支持内置权威功能,例如终端直接配置223.5.5.5/223.6.6.6、2400:3200::1

    2400:3200:baba::1;

  • 通过绑定网络出口解析请求源IP的方式接入公共DNS不支持内置权威功能;

  • 解析请求匹配优先级:黑/白名单>>内置权威>>缓存>>递归;

为什么使用内置权威?

  • 更快速:APP/IoT终端请求解析内置权威功能中定义的域名时,公共DNS会直接返回解析结果,无需进行递归迭代解析(不用向根服务器、顶级域服务器、权威DNS服务器发起解析查询),解析速度更快!

  • 防劫持:将重要域名定义为内置权威域名具有更好的防劫持效果,内置权威域名的解析路径更短,无需进行递归迭代解析,可极大降低域名被劫持风险。

  • 更安全:在APP/IoT终端使用私有内置权威域名作为服务访问地址,公网无法正确解析私有内置权威域名,可避免发生域名解析DNS相关的网络攻击导致服务不可用。

设置方法

配置路径:

image

步骤一:添加域名 (Zone)

  1. 登录递归解析(公共DNS)产品控制台

  2. 选择内置权威页签;

  3. 单击添加域名 (Zone) 按钮,在添加内置权威域名 (Zone) 对话框中,输入对应的域名 (Zone),并选择是否开启子域名递归解析代理,然后单击确定

    重要
    • 如果不开启子域名递归解析代理,当请求内置权威域名 (Zone)下不存在的子域名时,直接解析失败,公共DNS不会继续迭代查询;

    • 域名生效范围设置后立即生效,建议完成所有解析记录配置后再设置,避免空域名造成解析失败。

    image

步骤二:添加解析记录

  1. 内置权威页签,单击目标内置权威域名 (Zone) 后方的解析记录按钮;

  2. 解析记录页签,单击添加记录按钮;在添加记录对话框中,完成记录类型主机记录解析请求来源记录值权重TTL等配置,然后单击确定

    说明

    记录类型:内置权威目前支持A、CNAME、AAAA、TXT、MX、SRV记录类型;

    解析请求来源:支持智能解析线路,具体请参考解析线路枚举;同时您也可以自定义解析线路

    权重:如果设置多个IP地址时,解析应答默认以轮询方式返回所有IP地址;开启权重解析功能后,可以设置权重来调整不同记录值承载的访问请求流量比例。如果设置多个域名地址时,解析应答只以权重方式返回域名地址;权重值可选范围0~100。

    image

步骤三:设置生效范围

  1. 内置权威页签,单击目标内置权威域名 (Zone) 后方的生效范围设置按钮;

  2. 域名设置页签,选择域名生效范围,选择本账号下的专属Account ID后单击确定image

    重要
    • 设置后立即生效,建议完成所有解析记录配置后再设置,避免空域名造成解析失败。

    • 不支持跨账号设置生效范围;