全部產品
Search
文件中心

:權威代理網域名稱

更新時間:Mar 06, 2025

產品介紹

權威代理網域名稱服務 (DNS)提供高效的DNS代理與容災方案,無需複雜遷移即可接入阿里雲DNS基礎設施。該服務協助企業增強DNS安全防護、加快訪問速度,並實現DNS服務的容災和高可用性。

權威代理網域名稱具備如下優勢

  • DDoS緩解:通過緩衝DNS響應,可保護您的權威DNS伺服器免受DDoS攻擊,並減少您的權威DNS伺服器的負載。

  • DNS訪問加速:可享受阿里DNS全球節點,實現就近接入和加速。

  • DNS服務備份:當您的權威DNS異常,DNS Cache在緩衝期內可繼續提供服務,縮短故障時間。

  • 自建DNS情境,節省客戶頻寬,節省成本。

名詞解釋

  1. 權威代理網域名稱

    填入需要權威代理的業務網域名稱名稱,僅支援主網域名稱

  2. 來源站點DNS伺服器列表

    網域名稱的權威DNS伺服器位址與連接埠號碼。可以填寫網域名稱或者IP地址形式,IP地址僅支援IPv4地址。如權威伺服器地址為ns1.alidns.com,則此處配置應為ns1.alidns.com:53。

  3. Alibaba Cloud DNS接入狀態

    Alibaba Cloud DNS接入狀態

    狀態說明/影響

    可能原因

    解決方案

    正常

    當前網域名稱已接入Alibaba Cloud DNS,狀態正常。

    當前網域名稱已配置雲解析系統分配的DNS伺服器。

    Alibaba Cloud DNS接入狀態正常,無需處理。

    未使用系統分配DNS地址

    當前網域名稱未使用雲解析系統分配的DNS伺服器,會導致代理服務不生效。

    當前網域名稱未配置雲解析系統分配的DNS伺服器。

    說明

    權威代理網域名稱DNS伺服器:cache1.alidns.comcache2.alidns.com

    需到網域名稱註冊商處修改DNS伺服器位址,增加雲解析系統分配的DNS伺服器位址(最少配置一個)。具體操作,請參見修改DNS伺服器

    說明

    原有DNS伺服器位址可根據業務需要確定是否保留。

    網域名稱的DNS資訊未查詢到

    未查詢到網域名稱的DNS配置資訊,會導致代理服務不生效。

    未配置DNS伺服器。

    需添加DNS伺服器位址為雲解析系統分配的DNS伺服器,具體操作可參考修改DNS伺服器

產品限制

  1. 若主網域名稱與子網域名稱均使用Alibaba Cloud DNS,則子網域名稱暫不支援使用權威代理網域名稱。

  2. 權威代理網域名稱不支援設定智能解析

  3. 權威代理網域名稱不支援開啟DNSSEC

設定方法

  1. 登入Alibaba Cloud DNS產品控制台

  2. 權威網域名稱解析 頁面選擇 權威代理網域名稱 頁簽。

  3. 點擊 建立權威代理網域名稱 並進行參數配置。

    參數

    功能描述

    權威代理網域名稱

    需要進行權威代理的業務網域名稱

    綁定的產品執行個體

    從已經購買的權威代理網域名稱產品執行個體列表中選擇執行個體並綁定。

    說明

    若列表為空白,請先進行購買產品執行個體

    回源快取資料TTL(最小值、最大值)

    權威代理網域名稱的解析記錄最小和最大的緩衝生效時間,單位為秒,取值範圍:30~86400。

    說明

    接入權威代理網域名稱服務 (DNS)後,localDNS的TTL時間以權威代理網域名稱服務 (DNS)中設定的為準,若存在電訊廠商強制延長TTL時間,請聯絡電訊廠商進行解決。

    回源DNS查詢協議

    通過UDP協議向權威伺服器發起解析請求。

    說明

    目前僅支援UDP協議。

    來源站點DNS支援edns-client-subnet協議:如您的權威伺服器支援edns協議,則可開啟此選項。進行遞迴解析請求時,若localDNS也支援edns協議,則權威代理網域名稱服務 (DNS)會將localDNS解析請求攜帶的用戶端出口IP一同請求至您的來源站點DNS伺服器。

    來源站點DNS伺服器列表

    可以填寫一個或者多個來源站點DNS伺服器,連接埠預設為53,可根據來源站點DNS伺服器真實連接埠進行填寫。

    image.png