Les Custom ACLs permettent de configurer Alibaba Cloud DNS pour qu'il renvoie des adresses IP spécifiques en réponse aux requêtes DNS provenant de plages d'adresses IP désignées.
Prerequisites
Le service Public Authoritative Zone doit être disponible en édition Ultimate Edition ou supérieure.
Step 1: Create a custom ACL
Accédez à la page Alibaba Cloud DNS - Public Authoritative Zone, puis cliquez sur Settings pour le nom de domaine cible.
Sélectionnez l'onglet Custom ACLs.
-
Cliquez sur Add Custom ACLs, puis saisissez un ACL Name et une IP Address Range.
Le champ ACL Name doit contenir entre 1 et 20 caractères. Il peut inclure des lettres, des chiffres, des traits d'union (
-) et des traits de soulignement (_). Pour le champ IP Address Range, séparez les adresses IP de début et de fin par un trait d'union. Saisissez une plage par ligne. Vous pouvez spécifier jusqu'à 50 plages. Pour une adresse IP unique, utilisez le format IP1-IP1. Les plages ne doivent pas se chevaucher. La plage spécifiée doit correspondre à l'adresse IP de sortie du serveur DNS local du client. Ce serveur, géré par le fournisseur d'accès Internet ou par vous-même, doit prendre en charge le protocole EDNS.RemarqueSeules les adresses IPv4 sont prises en charge.
ImportantPar défaut, Public Zone résout les requêtes DNS en fonction de l'adresse IP de sortie du serveur DNS local du client.
Si le serveur DNS local du client prend en charge EDNS-Client-Subnet (ECS), Public Zone peut résoudre les requêtes DNS en fonction du sous-réseau du client.
Step 2: Configure a custom ACL record
Accédez à la page Alibaba Cloud DNS - Public Authoritative Zone, puis cliquez sur Settings pour le nom de domaine cible.
Lors de l'ajout d'un enregistrement DNS, sélectionnez votre ACL personnalisée dans la liste déroulante Query Source.