Tous les produits
Search
Centre de documentation

Alibaba Cloud DNS:Qu'est-ce que Enterprise Recursive Gateway ?

Dernière mise à jour :Aug 09, 2026

Présentation

Recursive Gateway protège contre la limitation de débit les requêtes DNS des entreprises transitant par le DNS public d'Alibaba Cloud (223.5.5.5/223.6.6.6). Ce service garantit la stabilité de la résolution récursive. Il empêche également que les limitations de débit déclenchées par des robots d'indexation internes ou des requêtes malveillantes n'affectent la résolution normale des noms de domaine.

Fonctionnalités

Fonctionnalité

Description

Paramètres clés

Résolution récursive

Le service Recursive Gateway peut remplacer le DNS récursif des opérateurs. Il offre une résolution récursive publique aux terminaux situés dans des environnements tels que les réseaux d'entreprise et les centres de données (IDC). Le service traduit les noms de domaine en adresses IP.

Application immédiate

Le service Recursive Gateway ne modifie pas le TTL des enregistrements DNS. Cela permet une prise en compte rapide des modifications DNS.

Actualisation du cache

Pour les noms de domaine hébergés sur le service Public Zone, les modifications apportées aux enregistrements faisant autorité peuvent déclencher une actualisation liée des enregistrements mis en cache dans Recursive Gateway.

De plus, lorsque Global Traffic Manager effectue un basculement, il déclenche automatiquement une actualisation liée des enregistrements DNS mis en cache dans Recursive Gateway. Le basculement du trafic prend ainsi effet immédiatement, sans attendre l'expiration du TTL.

L'actualisation liée prend effet en quelques secondes.

Protection par limitation de débit

Le service Recursive Gateway protège contre la limitation de débit les clients ayant associé leurs adresses IP source. En cas d'attaque réseau à grande échelle ciblant le DNS public d'Alibaba Cloud, le service priorise les requêtes DNS provenant des adresses IP source associées dans Recursive Gateway afin de garantir une résolution normale (sans toutefois garantir l'absence totale de limitation de débit).

Avantages

Avantage

Description

Couverture étendue des nœuds

Recursive Gateway est déployé sur plus de 160 nœuds dans le monde entier. Il couvre les trois principaux opérateurs dans les villes de premier rang en Chine continentale. Hors de Chine continentale, plus de 18 nœuds de cluster sont déployés. Ces nœuds assurent une couverture complète sur les principaux continents, en particulier en Asie du Sud-Est, en Europe et sur le continent américain. Le service utilise l'IP Anycast pour connecter les clients au nœud le plus proche, ce qui améliore la vitesse de résolution.

Service stable et fiable

Le service s'appuie sur un logiciel DNS propriétaire haute performance capable de gérer un grand volume de requêtes concurrentes. Par rapport aux DNS publics gratuits ou aux services DNS des opérateurs, il offre une stabilité supérieure. Les échecs de résolution sont moins fréquents dans les scénarios à forte concurrence.

Cas d'utilisation

Scénario d'application

Description du scénario

Récursion de noms de domaine publics pour les centres de données ou les réseaux d'entreprise

La récursion de noms de domaine publics depuis des centres de données (IDC) ou des réseaux d'entreprise nécessite souvent un DNS récursif haute performance prenant en charge une faible latence, une forte concurrence et une perte de paquets minimale. Les DNS standard des opérateurs et les services DNS publics gratuits imposent souvent des limites de débit. Cela peut entraîner des pertes de paquets et des échecs de résolution lorsque la concurrence des requêtes est élevée. Le service Recursive Gateway est idéal pour ces scénarios. Avec plus de 160 nœuds dans le monde entier, Recursive Gateway offre un accès à faible latence. Son logiciel DNS propriétaire haute performance gère les requêtes à forte concurrence pour assurer la stabilité des activités.

Distribution mondiale des clusters

Nœuds de cluster DNS de premier rang :

Chine (Hangzhou), Chine (Shanghai), Chine (Chengdu), Chine (Shenzhen), Chine (Pékin), Chine (Qingdao), Chine Est 5 (Nanjing - région locale - mise hors service), Chine (Dalian - Région locale), Chine (Xi'an - Région locale), Chine (Wuhan - Région locale), Chine (Taiyuan - Région locale), Chine (Zhengzhou - Région locale), Chine (Tianjin - Région locale), Chine (Jinan - Région locale), Chine (Shijiazhuang - Région locale), Chine (Hong Kong), États-Unis (Silicon Valley), États-Unis (Virginie), États-Unis (Atlanta), Mexique, Singapour, Allemagne (Francfort), Japon (Tokyo), Royaume-Uni (Londres), France (Paris), Indonésie (Jakarta), Philippines (Manille), Malaisie (Kuala Lumpur), Corée du Sud (Séoul), Thaïlande (Bangkok), Émirats arabes unis (Dubaï), et Arabie saoudite (Riyad - Région partenaire).

Plus de 160 nœuds récursifs DNS de deuxième rang couvrent les principales villes de premier et deuxième rang ainsi que les trois principaux opérateurs en Chine continentale, offrant une résolution plus rapide et plus précise.

Le déploiement multi-cluster mondial fournit une résolution à faible latence et hautement fiable, quel que soit l'emplacement.

Remarque

Les informations sur les nœuds de cluster sont fournies à titre indicatif uniquement, ne constituent pas un engagement de service et sont susceptibles d'être modifiées à mesure que l'infrastructure évolue.

Architecture système

Recursive Gateway se compose de deux parties : une couche de contrôle et une couche de résolution :

  • Couche de contrôle : Gère les données DNS, la configuration et les journaux via la console et l'OpenAPI. Située dans les régions Chine (Zhangjiakou) et Chine (Hangzhou).

  • Couche de résolution : Récupère les enregistrements DNS depuis la couche de contrôle et répond aux requêtes via des clusters de serveurs déployés mondialement sur les principaux continents et régions.