All Products
Search
Document Center

Alibaba Cloud DNS:Zona Otoritatif

Last Updated:Jun 03, 2026

Sesuaikan resolusi DNS untuk domain apa pun dan kurangi latensi resolusi dengan fitur Authoritative Zone.

Apa itu zona otoritatifAuthoritative Zone

Tentukan zona otoritatif privat dan rekaman DNS secara langsung di HTTPDNS. Rekaman ini hanya berlaku untuk kueri yang menyertakan Account ID Anda, seperti permintaan melalui SDK, API, DoT, atau DoH.

Catatan
  • Koneksi tanpa enkripsi tidak mendukung Authoritative Zone. Contohnya, klien yang langsung menggunakan 223.5.5.5, 223.6.6.6, 2400:3200::1, atau 2400:3200:baba::1.

  • Fitur Authoritative Zone tidak didukung saat Anda mengakses Enterprise Recursive Gateway dengan menyambungkan alamat IP egress publik.

  • Prioritas pencocokan kueri DNS: Blacklist/Whitelist > Authoritative Zone > Cache > rekursi.

Mengapa menggunakan zona otoritatifAuthoritative Zone

  • Resolusi lebih cepat: Saat aplikasi atau perangkat IoT melakukan resolusi domain yang didefinisikan dalam Authoritative Zone, HTTPDNS langsung mengembalikan hasilnya tanpa melakukan kueri rekursif ke server root atau TLD.

  • Anti-pembajakan: Domain dalam Authoritative Zone diselesaikan tanpa rekursi. Jalur yang lebih pendek melalui Authoritative Zone mengurangi risiko pembajakan.

  • Keamanan yang ditingkatkan: Gunakan domain privat dalam Authoritative Zone sebagai titik akhir layanan untuk aplikasi atau perangkat IoT. Domain-domain ini tidak dapat diselesaikan dari internet publik, sehingga mencegah serangan berbasis DNS.

Prosedur

Langkah 1: Tambahkan zona

  1. Buka Konsol Alibaba Cloud DNS.

  2. Klik tab Authoritative Zone.

  3. Klik Add Zone. Di kotak dialog, masukkan nama domain (zona), pilih apakah akan mengaktifkan Recursive Resolution Proxy for Subdomain Names, lalu kirim.

    Penting
    • Jika proxy resolusi rekursif dinonaktifkan, kueri DNS untuk subdomain yang tidak ada dalam zona otoritatif akan langsung gagal. HTTPDNS tidak akan melakukan kueri rekursif lebih lanjut.

    Setelah dibuat, nama domain zona tidak dapat diubah. Fitur ini sedang dalam tahap beta publik dengan batas maksimal lima zona per akun.

Langkah 2: Tambahkan rekaman DNS

  1. Di tab Authoritative Zone, klik Settings di samping nama domain (zona) target.

  2. Di tab Settings, klik Add Record. Di kotak dialog, konfigurasikan parameter rekaman lalu kirim.

    Catatan

    Record Type: Authoritative Zone mendukung tipe catatan A, CNAME, AAAA, TXT, MX, dan SRV. Add a dns record menjelaskan perbedaannya.

    Hostname: Awalan dari nama domain. Contoh umum termasuk www, @, *, dan mail.

    Query Source: Resolusi DNS cerdas didukung. Kode jalur yang didukung tercantum dalam Line codes. Anda juga dapat mengonfigurasi Custom ACLs.

    Record Values Load Strategy: Secara default, beberapa alamat IP untuk suatu rekaman dikembalikan dalam urutan round-robin. Aktifkan weighted round-robin untuk mengatur distribusi traffic di antara nilai rekaman. Rentang bobot: 0–100.

Langkah 3: Atur cakupan efektif

  1. Di tab Authoritative Zone, klik Effective Scope di samping nama domain (zona) target.

  2. Di tab Zone Settings, di bawah Effective Scope, pilih Unique configuration ID akun Anda, lalu klik OK.

    Penting
    • Cakupan efektif berlaku segera. Konfigurasikan hanya setelah menambahkan semua rekaman DNS yang diperlukan untuk menghindari kegagalan resolusi.

    • Pengaturan cakupan efektif lintas akun tidak didukung.