HTTPDNS adalah layanan DNS rekursif yang stabil, aman, akurat, dan cepat untuk aplikasi seluler, perangkat IoT, serta perangkat terminal lainnya. Layanan ini mendukung protokol HTTP, HTTPS, DoH, dan DoT. Dengan menggantikan Local DNS tradisional, HTTPDNS mencegah pembajakan domain, resolusi lambat, dan keterlambatan pembaruan rekaman DNS.
Jalur resolusi
Batasan Local DNS
Pembajakan DNS
Local DNS menggunakan UDP, yang memungkinkan penyerang memalsukan tanggapan dan mengarahkan ulang permintaan ke situs berbahaya atau berisi iklan.
Poisoning cache DNS
Penyerang dapat memalsukan identitas atau mengeksploitasi kerentanan untuk meracuni cache Local DNS, sehingga mengompromikan integritas resolusi DNS.
Resolusi lambat
Local DNS mungkin memerlukan beberapa kueri rekursif untuk menyelesaikan nama domain. Tanpa catatan yang di-cache, proses resolusi menjadi jauh lebih lambat. Cakupan global terbatas dari beberapa server DNS otoritatif dapat menyebabkan timeout dan kegagalan, terutama di lingkungan jaringan lemah.
Ekstensibilitas buruk
Protokol modern seperti DNS-over-HTTPS (DoH) dan DNS-over-TLS (DoT) mengenkripsi traffic DNS dengan TLS demi privasi yang lebih baik, tetapi Local DNS tradisional sering kali tidak mendukungnya secara native.
Periode cache TTL panjang
Beberapa server Local DNS menyimpan cache catatan dengan nilai TTL yang terlalu panjang. Ketika catatan DNS otoritatif berubah, cache usang tetap mengarahkan pengguna ke alamat lama dan dapat memperpanjang durasi gangguan.
Penjadwalan tidak akurat
Beberapa server Local DNS tidak mendukung EDNS Client Subnet (ECS) dan tidak dapat meneruskan IP sumber klien ke DNS otoritatif, sehingga menyebabkan penjadwalan berbasis lokasi menjadi tidak akurat. Proxy jaringan yang digunakan oleh beberapa layanan DNS publik memperparah masalah ini.
Keunggulan HTTPDNS
Anti-pembajakan aplikasi untuk keamanan lebih baik
HTTPDNS mendukung protokol terenkripsi (DoH, DoT, DoQ) alih-alih UDP. HTTPDNS melewati Local DNS, sehingga mencegah pembajakan domain dan poisoning cache.
Node global untuk percepatan resolusi
Cache sisi klien mengurangi latensi resolusi hingga 0 ms dan meningkatkan tingkat keberhasilan. HTTPDNS menggunakan kluster terdistribusi global untuk mempercepat resolusi di seluruh dunia.
Propagasi cepat perubahan rekaman DNS
Untuk domain yang dihosting di Alibaba Cloud DNS (Edisi Berbayar), perubahan catatan akan memicu refresh otomatis pada HTTPDNS dan berlaku dalam hitungan detik. Fitur HTTPDNS ini sangat penting saat terjadi gangguan, ketika perubahan DNS mendesak harus segera sampai ke perangkat terminal.
Penjadwalan akurat berdasarkan IP sumber
HTTPDNS mendukung ECS dan menyertakan IP sumber perangkat dalam permintaan resolusi, sehingga memungkinkan DNS otoritatif melakukan penjadwalan berbasis lokasi secara akurat.
Analisis traffic jaringan dan log terperinci
Analisis traffic resolusi ke HTTPDNS, termasuk tren volume permintaan dan domain yang paling sering diminta. Log terperinci per permintaan mendukung troubleshooting O&M.
Stabilitas, keandalan, dan jaminan SLA
Integrasi SDK dengan HTTPDNS memberikan SLA 99,99% untuk ketersediaan resolusi. HTTPDNS menggunakan node redundan global untuk disaster recovery.
Fitur inti
Kumpulan fitur | Fitur | Deskripsi | Referensi |
Konfigurasi koneksi | Manajemen kunci | Buat AccessKey untuk terhubung ke HTTPDNS melalui SDK atau API JSON. Anda dapat menjeda, mengaktifkan, atau menghapus AccessKey sesuai kebutuhan. | |
Daftar Hitam dan Daftar Putih | Daftar putih | Saat daftar putih kosong, semua nama domain diselesaikan. Tambahkan nama domain untuk membatasi resolusi hanya pada domain yang terdaftar. | |
Daftar hitam | Blokir permintaan resolusi untuk nama domain tertentu. | ||
Zona otoritatif bawaan | Zona otoritatif bawaan | Tentukan zona otoritatif privat dan rekaman DNS di HTTPDNS. Catatan ini hanya berlaku untuk permintaan yang menggunakan ID konfigurasi tertentu (Account ID) melalui SDK, API JSON, DoT, atau DoH. |
Skenario khas
Aplikasi global terkemuka untuk game, media sosial, video, dan pembayaran, serta perangkat IoT seperti speaker pintar dan sistem kendaraan, menggunakan HTTPDNS.
Anti-pembajakan DNS
Pengguna yang relevan: Aplikasi seluler, speaker pintar, sistem kendaraan, dan perangkat IoT yang memerlukan perlindungan dari pembajakan DNS. Terutama relevan bagi aplikasi dengan persyaratan pengalaman pengguna tinggi, seperti game, video, media sosial, dan e-commerce, serta bisnis global yang menghadapi pembajakan Local DNS regional.
Terhubung menggunakan API JSON RPC atau SDK iOS dan Android.
Nilai bagi pelanggan:
Anti-pembajakan aman: Melewati Local DNS untuk mencegah pembajakan domain dan menyediakan mitigasi serangan DDoS.
Perlindungan privasi pengguna: Mendukung DoT dan DoH dengan enkripsi TLS untuk mencegah kebocoran data.
Akses dipercepat: HTTPDNS menyinkronkan secara real time dengan DNS otoritatif publik, mengurangi pencarian rekursif dan mempercepat akses.
Akses terdekat: Node kluster global mengarahkan pengguna ke node terdekat yang tersedia.
Resolusi dasar: Menyelesaikan nama domain melalui protokol HTTP, HTTPS, DoH, DoT, dan DoQ.
Resolusi terkoordinasi
Gunakan HTTPDNS bersama Alibaba Cloud DNS dan Global Traffic Manager untuk solusi DNS end-to-end.
Resolusi terkoordinasi: HTTPDNS dan Alibaba Cloud DNS mendeteksi perubahan domain dalam hitungan detik untuk propagasi lebih cepat.
Akselerasi terminal: Cache DNS sisi klien mengurangi pencarian rekursif dan mengarahkan ke node terdekat berdasarkan sumber akses.
Disaster recovery dan backup: Dengan Global Traffic Manager, pemeriksaan kesehatan secara otomatis mengalihkan traffic ke node optimal. Saat Global Traffic Manager melakukan failover, HTTPDNS secara otomatis diberi tahu untuk merefresh cache DNS lokalnya.
Penjadwalan akurat: HTTPDNS dan Alibaba Cloud DNS berbagi database alamat yang sama untuk penjadwalan berbasis IP yang presisi.
Distribusi kluster global
Node kluster DNS tier-1:
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Chengdu), Tiongkok (Shenzhen), Tiongkok (Beijing), Tiongkok (Qingdao), Tiongkok (Dalian - Wilayah Lokal), Tiongkok (Xi'an - Wilayah Lokal), Tiongkok (Wuhan - Wilayah Lokal), Tiongkok (Taiyuan - Wilayah Lokal), Tiongkok (Zhengzhou - Wilayah Lokal), Tiongkok (Tianjin - Wilayah Lokal), Tiongkok (Jinan - Wilayah Lokal), Tiongkok (Shijiazhuang - Wilayah Lokal), Tiongkok (Hong Kong), AS (Silicon Valley), AS (Virginia), AS (Atlanta), Meksiko, Singapura, Jerman (Frankfurt), Jepang (Tokyo), Inggris (London), Prancis (Paris), Indonesia (Jakarta), Filipina (Manila), Malaysia (Kuala Lumpur), Korea Selatan (Seoul), Thailand (Bangkok), UEA (Dubai), dan SAU (Riyadh - Wilayah Mitra).
Lebih dari 160 node rekursif DNS tier-2 mencakup kota-kota utama tier-1 dan tier-2 serta tiga penyedia layanan utama di Tiongkok daratan, memberikan resolusi yang lebih cepat dan akurat.
Penerapan multi-kluster global menyediakan resolusi berlatensi rendah dan sangat andal tanpa memandang lokasi.
Informasi node kluster hanya untuk referensi, tidak merupakan komitmen layanan, dan dapat berubah seiring evolusi infrastruktur.
Arsitektur sistem
HTTPDNS terdiri dari lapisan kontrol dan lapisan resolusi:
Lapisan kontrol: Mengelola data DNS, konfigurasi, dan log melalui Konsol dan OpenAPI. Berlokasi di wilayah Tiongkok (Zhangjiakou) dan Tiongkok (Hangzhou).
Lapisan resolusi: Mengambil rekaman DNS dari lapisan kontrol dan merespons kueri melalui kluster server yang ditempatkan secara global di berbagai benua dan wilayah utama.