Setelah terhubung ke Recursive Gateway dan melakukan bind Bind Enterprise Public Egress IP Address, Anda dapat melindungi kueri domain Anda dari pembatasan laju DNS rekursif publik yang dipicu oleh lalu lintas anomali, seperti crawler internal atau domain yang dihasilkan secara acak.
Why Bind Enterprise Public Egress IP Address
Akses DNS tanpa enkripsi menggunakan UDP/TCP untuk mengirim permintaan rekursif, biasanya dengan alamat seperti 223.5.5.5, 223.6.6.6, 2400:3200::1, dan 2400:3200:baba::1 yang dikonfigurasi dalam pengaturan DNS sistem pada PC dan perangkat IoT. Lalu lintas ini tidak membawa identitas pengguna, sehingga layanan tidak dapat mengidentifikasi sumbernya. Dengan melakukan bind alamat egress IP publik Anda, lalu lintas DNS Anda akan diberi tag untuk pemantauan. Ketika serangan atau lonjakan kueri memicu pembatasan laju DNS publik, sistem akan memprioritaskan permintaan dari IP sumber yang telah dibind untuk mencegah throttling.
Hanya pengguna enterprise yang telah diverifikasi yang dapat melakukan bind Bind Enterprise Public Egress IP Address. Anda hanya dapat melakukan bind alamat IPv4 egress publik dari jaringan Anda saat ini.
Pengguna personal dan rumahan umumnya mengakses domain populer yang sudah di-cache dan tidak dikenai pembatasan laju. Fitur ini tidak diperlukan untuk penggunaan personal atau rumahan.
Procedure
Setelah Anda melakukan bind alamat IP, semua permintaan UDP/TCP darinya akan dikaitkan dengan akun Anda. Dalam kasus ekstrem ketika kebijakan pembatasan laju cerdas diaktifkan, IP sumber yang telah dibind akan diprioritaskan untuk menghindari throttling. Lalu lintas DNS dari IP sumber yang telah dibind akan dikenai tagihan, dengan kuota bulanan gratis sebesar 20 juta permintaan UDP/TCP (setara dengan 10 juta permintaan HTTP). Untuk detail selengkapnya, lihat Product Billing.
-
Buka Konsol Alibaba Cloud DNS - Enterprise Recursive Gateway.
-
Navigasi ke tab Recursive QPS Protection dan klik Add.
Pada halaman Recursive QPS Protection, di bagian Bind public egress IP, klik Add.
-
Pada kotak dialog yang muncul, masukkan Source IPv4 Address.
CatatanJika alamat IP Anda berubah secara dinamis, buka tautan "Auto-update bound IP" yang tersedia di Konsol menggunakan browser untuk memperbarui alamat IP tersebut.
Mask CIDR di sebelah kanan bidang Source IPv4 Address secara default bernilai
32. Secara opsional, masukkan description, lalu klik OK.