All Products
Search
Document Center

Alibaba Cloud DNS:Apa itu HTTPDNS

Last Updated:Sep 17, 2026

HTTPDNS adalah layanan DNS rekursif yang stabil, aman, akurat, dan cepat untuk aplikasi seluler, perangkat IoT, serta perangkat terminal lainnya. Layanan ini mendukung protokol HTTP, HTTPS, DoH, dan DoT. Dengan menggantikan Local DNS tradisional, HTTPDNS mencegah pembajakan domain, resolusi lambat, dan keterlambatan pembaruan rekaman DNS.

Jalur resolusi

Batasan Local DNS

Pembajakan DNS

Local DNS menggunakan UDP, yang memungkinkan penyerang memalsukan tanggapan dan mengarahkan ulang permintaan ke situs berbahaya atau berisi iklan.

Poisoning cache DNS

Penyerang dapat memalsukan identitas atau mengeksploitasi kerentanan untuk meracuni cache Local DNS, sehingga mengompromikan integritas resolusi DNS.

Resolusi lambat

Local DNS mungkin memerlukan beberapa kueri rekursif untuk menyelesaikan nama domain. Tanpa catatan yang di-cache, proses resolusi menjadi jauh lebih lambat. Cakupan global terbatas dari beberapa server DNS otoritatif dapat menyebabkan timeout dan kegagalan, terutama di lingkungan jaringan lemah.

Ekstensibilitas buruk

Protokol modern seperti DNS-over-HTTPS (DoH) dan DNS-over-TLS (DoT) mengenkripsi traffic DNS dengan TLS demi privasi yang lebih baik, tetapi Local DNS tradisional sering kali tidak mendukungnya secara native.

Periode cache TTL panjang

Beberapa server Local DNS menyimpan cache catatan dengan nilai TTL yang terlalu panjang. Ketika catatan DNS otoritatif berubah, cache usang tetap mengarahkan pengguna ke alamat lama dan dapat memperpanjang durasi gangguan.

Penjadwalan tidak akurat

Beberapa server Local DNS tidak mendukung EDNS Client Subnet (ECS) dan tidak dapat meneruskan IP sumber klien ke DNS otoritatif, sehingga menyebabkan penjadwalan berbasis lokasi menjadi tidak akurat. Proxy jaringan yang digunakan oleh beberapa layanan DNS publik memperparah masalah ini.

Keunggulan HTTPDNS

Anti-pembajakan aplikasi untuk keamanan lebih baik

HTTPDNS mendukung protokol terenkripsi (DoH, DoT, DoQ) alih-alih UDP. HTTPDNS melewati Local DNS, sehingga mencegah pembajakan domain dan poisoning cache.

Node global untuk percepatan resolusi

Cache sisi klien mengurangi latensi resolusi hingga 0 ms dan meningkatkan tingkat keberhasilan. HTTPDNS menggunakan kluster terdistribusi global untuk mempercepat resolusi di seluruh dunia.

Propagasi cepat perubahan rekaman DNS

Untuk domain yang dihosting di Alibaba Cloud DNS (Edisi Berbayar), perubahan catatan akan memicu refresh otomatis pada HTTPDNS dan berlaku dalam hitungan detik. Fitur HTTPDNS ini sangat penting saat terjadi gangguan, ketika perubahan DNS mendesak harus segera sampai ke perangkat terminal.

Penjadwalan akurat berdasarkan IP sumber

HTTPDNS mendukung ECS dan menyertakan IP sumber perangkat dalam permintaan resolusi, sehingga memungkinkan DNS otoritatif melakukan penjadwalan berbasis lokasi secara akurat.

Analisis traffic jaringan dan log terperinci

Analisis traffic resolusi ke HTTPDNS, termasuk tren volume permintaan dan domain yang paling sering diminta. Log terperinci per permintaan mendukung troubleshooting O&M.

Stabilitas, keandalan, dan jaminan SLA

Integrasi SDK dengan HTTPDNS memberikan SLA 99,99% untuk ketersediaan resolusi. HTTPDNS menggunakan node redundan global untuk disaster recovery.

Fitur inti

Kumpulan fitur

Fitur

Deskripsi

Referensi

Konfigurasi koneksi

Manajemen kunci

Buat AccessKey untuk terhubung ke HTTPDNS melalui SDK atau API JSON. Anda dapat menjeda, mengaktifkan, atau menghapus AccessKey sesuai kebutuhan.

Konfigurasi koneksi

Daftar Hitam dan Daftar Putih

Daftar putih

Saat daftar putih kosong, semua nama domain diselesaikan. Tambahkan nama domain untuk membatasi resolusi hanya pada domain yang terdaftar.

Daftar Hitam/Putih

Daftar hitam

Blokir permintaan resolusi untuk nama domain tertentu.

Zona otoritatif bawaan

Zona otoritatif bawaan

Tentukan zona otoritatif privat dan rekaman DNS di HTTPDNS. Catatan ini hanya berlaku untuk permintaan yang menggunakan ID konfigurasi tertentu (Account ID) melalui SDK, API JSON, DoT, atau DoH.

Zona otoritatif bawaan

Skenario khas

Aplikasi global terkemuka untuk game, media sosial, video, dan pembayaran, serta perangkat IoT seperti speaker pintar dan sistem kendaraan, menggunakan HTTPDNS.

Anti-pembajakan DNS

Pengguna yang relevan: Aplikasi seluler, speaker pintar, sistem kendaraan, dan perangkat IoT yang memerlukan perlindungan dari pembajakan DNS. Terutama relevan bagi aplikasi dengan persyaratan pengalaman pengguna tinggi, seperti game, video, media sosial, dan e-commerce, serta bisnis global yang menghadapi pembajakan Local DNS regional.

Terhubung menggunakan API JSON RPC atau SDK iOS dan Android.

Nilai bagi pelanggan:

  • Anti-pembajakan aman: Melewati Local DNS untuk mencegah pembajakan domain dan menyediakan mitigasi serangan DDoS.

  • Perlindungan privasi pengguna: Mendukung DoT dan DoH dengan enkripsi TLS untuk mencegah kebocoran data.

  • Akses dipercepat: HTTPDNS menyinkronkan secara real time dengan DNS otoritatif publik, mengurangi pencarian rekursif dan mempercepat akses.

  • Akses terdekat: Node kluster global mengarahkan pengguna ke node terdekat yang tersedia.

  • Resolusi dasar: Menyelesaikan nama domain melalui protokol HTTP, HTTPS, DoH, DoT, dan DoQ.

Resolusi terkoordinasi

Gunakan HTTPDNS bersama Alibaba Cloud DNS dan Global Traffic Manager untuk solusi DNS end-to-end.

Resolusi terkoordinasi: HTTPDNS dan Alibaba Cloud DNS mendeteksi perubahan domain dalam hitungan detik untuk propagasi lebih cepat.

Akselerasi terminal: Cache DNS sisi klien mengurangi pencarian rekursif dan mengarahkan ke node terdekat berdasarkan sumber akses.

Disaster recovery dan backup: Dengan Global Traffic Manager, pemeriksaan kesehatan secara otomatis mengalihkan traffic ke node optimal. Saat Global Traffic Manager melakukan failover, HTTPDNS secara otomatis diberi tahu untuk merefresh cache DNS lokalnya.

Penjadwalan akurat: HTTPDNS dan Alibaba Cloud DNS berbagi database alamat yang sama untuk penjadwalan berbasis IP yang presisi.

Distribusi kluster global

Node kluster DNS tier-1:

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Chengdu), Tiongkok (Shenzhen), Tiongkok (Beijing), Tiongkok (Qingdao), Tiongkok (Dalian - Wilayah Lokal), Tiongkok (Xi'an - Wilayah Lokal), Tiongkok (Wuhan - Wilayah Lokal), Tiongkok (Taiyuan - Wilayah Lokal), Tiongkok (Zhengzhou - Wilayah Lokal), Tiongkok (Tianjin - Wilayah Lokal), Tiongkok (Jinan - Wilayah Lokal), Tiongkok (Shijiazhuang - Wilayah Lokal), Tiongkok (Hong Kong), AS (Silicon Valley), AS (Virginia), AS (Atlanta), Meksiko, Singapura, Jerman (Frankfurt), Jepang (Tokyo), Inggris (London), Prancis (Paris), Indonesia (Jakarta), Filipina (Manila), Malaysia (Kuala Lumpur), Korea Selatan (Seoul), Thailand (Bangkok), UEA (Dubai), dan SAU (Riyadh - Wilayah Mitra).

Lebih dari 160 node rekursif DNS tier-2 mencakup kota-kota utama tier-1 dan tier-2 serta tiga penyedia layanan utama di Tiongkok daratan, memberikan resolusi yang lebih cepat dan akurat.

Penerapan multi-kluster global menyediakan resolusi berlatensi rendah dan sangat andal tanpa memandang lokasi.

Catatan

Informasi node kluster hanya untuk referensi, tidak merupakan komitmen layanan, dan dapat berubah seiring evolusi infrastruktur.

Arsitektur sistem

HTTPDNS terdiri dari lapisan kontrol dan lapisan resolusi:

  • Lapisan kontrol: Mengelola data DNS, konfigurasi, dan log melalui Konsol dan OpenAPI. Berlokasi di wilayah Tiongkok (Zhangjiakou) dan Tiongkok (Hangzhou).

  • Lapisan resolusi: Mengambil rekaman DNS dari lapisan kontrol dan merespons kueri melalui kluster server yang ditempatkan secara global di berbagai benua dan wilayah utama.