HTTPDNS adalah layanan DNS rekursif yang stabil, aman, akurat, dan cepat untuk aplikasi seluler, perangkat IoT, serta perangkat terminal lainnya. Layanan ini mendukung protokol HTTP, HTTPS, DoH, dan DoT. Dengan menggantikan Local DNS tradisional, HTTPDNS mencegah pembajakan domain, resolusi lambat, dan keterlambatan pembaruan rekaman DNS.
Jalur resolusi
Keterbatasan Local DNS
Pembajakan DNS
Local DNS menggunakan UDP, yang memungkinkan penyerang memalsukan tanggapan dan mengalihkan permintaan ke situs berbahaya atau situs iklan.
Poisoning cache DNS
Penyerang dapat memalsukan identitas atau mengeksploitasi kerentanan untuk meracuni cache Local DNS, sehingga mengompromikan integritas resolusi DNS.
Resolusi lambat
Local DNS mungkin memerlukan beberapa kueri rekursif untuk menyelesaikan nama domain. Tanpa catatan yang di-cache, proses resolusi menjadi jauh lebih lambat. Cakupan global terbatas dari beberapa server DNS otoritatif dapat menyebabkan timeout dan kegagalan, terutama di lingkungan jaringan lemah.
Ekstensibilitas buruk
Protokol modern seperti DNS-over-HTTPS (DoH) dan DNS-over-TLS (DoT) mengenkripsi traffic DNS dengan TLS demi privasi yang lebih baik, tetapi Local DNS tradisional sering kali tidak mendukung protokol tersebut secara native.
Periode cache TTL panjang
Beberapa server Local DNS menyimpan cache catatan dengan nilai TTL yang terlalu panjang. Ketika catatan DNS otoritatif berubah, cache usang akan mengarahkan pengguna ke alamat lama dan dapat memperpanjang durasi gangguan.
Penjadwalan tidak akurat
Beberapa server Local DNS tidak mendukung EDNS Client Subnet (ECS) dan tidak dapat meneruskan IP sumber klien ke DNS otoritatif, sehingga menyebabkan penjadwalan berbasis lokasi menjadi tidak akurat. Proxy jaringan yang digunakan oleh beberapa layanan DNS publik memperburuk masalah ini.
Keunggulan HTTPDNS
Anti-pembajakan aplikasi untuk keamanan lebih baik
HTTPDNS mendukung protokol terenkripsi (DoH, DoT, DoQ) sebagai pengganti UDP. HTTPDNS melewati Local DNS, sehingga mencegah pembajakan domain dan poisoning cache.
Node global untuk percepatan resolusi
Cache sisi klien mengurangi latensi resolusi hingga 0 ms dan meningkatkan tingkat keberhasilan. HTTPDNS menggunakan kluster terdistribusi global untuk mempercepat resolusi di seluruh dunia.
Propagasi cepat perubahan rekaman DNS
Untuk domain yang di-host di Alibaba Cloud DNS (Edisi Berbayar), perubahan catatan memicu refresh otomatis pada HTTPDNS dan berlaku dalam hitungan detik. Fitur HTTPDNS ini sangat penting saat terjadi gangguan, ketika perubahan DNS darurat harus segera mencapai perangkat terminal.
Penjadwalan akurat berdasarkan IP sumber
HTTPDNS mendukung ECS dan menyertakan IP sumber perangkat dalam permintaan resolusi, sehingga memungkinkan DNS otoritatif melakukan penjadwalan berbasis lokasi secara akurat.
Analisis traffic jaringan dan log terperinci
Analisis traffic resolusi ke HTTPDNS, termasuk tren volume permintaan dan domain yang paling sering diminta. Log terperinci per permintaan mendukung troubleshooting O&M.
Stabilitas, keandalan, dan jaminan SLA
Integrasi SDK dengan HTTPDNS memberikan SLA 99,99% untuk ketersediaan resolusi. HTTPDNS menggunakan node redundan global untuk disaster recovery.
Fitur utama
Kumpulan fitur | Fitur | Deskripsi | Referensi |
Konfigurasi koneksi | Manajemen kunci | Buat AccessKey untuk terhubung ke HTTPDNS melalui SDK atau JSON API. Anda dapat menjeda, mengaktifkan, atau menghapus AccessKey sesuai kebutuhan. | |
Daftar Hitam dan Daftar Putih | Daftar putih | Saat daftar putih kosong, semua nama domain akan diselesaikan. Tambahkan nama domain untuk membatasi resolusi hanya pada domain yang terdaftar. | |
Daftar hitam | Blokir permintaan resolusi untuk nama domain tertentu. | ||
Zona otoritatif bawaan | Zona otoritatif bawaan | Tentukan zona otoritatif privat dan rekaman DNS di HTTPDNS. Catatan ini hanya berlaku untuk permintaan yang menggunakan ID konfigurasi tertentu (Account ID) melalui SDK, JSON API, DoT, atau DoH. |
Skenario khas
Aplikasi global terkemuka untuk game, media sosial, video, dan pembayaran, serta perangkat IoT seperti speaker pintar dan sistem kendaraan, menggunakan HTTPDNS.
Anti-pembajakan DNS
Pengguna yang relevan: Aplikasi seluler, speaker pintar, sistem kendaraan, dan perangkat IoT yang memerlukan perlindungan dari pembajakan DNS. Terutama relevan bagi aplikasi dengan persyaratan pengalaman pengguna tinggi, seperti game, video, media sosial, dan e-commerce, serta bisnis global yang menghadapi pembajakan Local DNS di wilayah tertentu.
Terhubung menggunakan JSON RPC API atau SDK iOS dan Android.
Nilai bagi pelanggan:
Anti-pembajakan aman: Melewati Local DNS untuk mencegah pembajakan domain dan menyediakan mitigasi Serangan DDoS.
Perlindungan privasi pengguna: Mendukung DoT dan DoH dengan enkripsi TLS untuk mencegah kebocoran data.
Akses dipercepat: HTTPDNS melakukan sinkronisasi real-time dengan DNS otoritatif publik, mengurangi lookup rekursif dan mempercepat akses.
Akses terdekat: Node kluster global mengarahkan pengguna ke node terdekat yang tersedia.
Resolusi dasar: Menyelesaikan nama domain melalui protokol HTTP, HTTPS, DoH, DoT, dan DoQ.
Resolusi terkoordinasi
Gunakan HTTPDNS bersama Alibaba Cloud DNS dan Pengelola Lalu Lintas Global untuk solusi DNS end-to-end.
Resolusi terkoordinasi: HTTPDNS dan Alibaba Cloud DNS mendeteksi perubahan domain dalam hitungan detik untuk propagasi lebih cepat.
Akselerasi terminal: Cache DNS sisi klien mengurangi lookup rekursif dan mengarahkan ke node terdekat berdasarkan sumber akses.
Disaster recovery dan backup: Dengan Pengelola Lalu Lintas Global, pemeriksaan kesehatan secara otomatis mengalihkan traffic ke node optimal.
Penjadwalan akurat: HTTPDNS dan Alibaba Cloud DNS berbagi database alamat yang sama untuk penjadwalan berbasis IP yang presisi.
Distribusi kluster global
Node kluster DNS tier-1:
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Chengdu), Tiongkok (Shenzhen), Tiongkok (Beijing), Tiongkok (Qingdao), China East 5 (Nanjing - local region - decommissioning), China (Dalian - Local Region), China (Xi'an - Local Region), China (Wuhan - Local Region), China (Taiyuan - Local Region), China (Zhengzhou - Local Region), China (Tianjin - Local Region), China (Jinan - Local Region), China (Shijiazhuang - Local Region), Tiongkok (Hong Kong), AS (Silicon Valley), AS (Virginia), AS (Atlanta), Meksiko, Singapura, Jerman (Frankfurt), Jepang (Tokyo), Inggris (London), Prancis (Paris), Indonesia (Jakarta), Filipina (Manila), Malaysia (Kuala Lumpur), Korea Selatan (Seoul), Thailand (Bangkok), UAE (Dubai), dan SAU (Riyadh - Partner Region).
Lebih dari 160 node rekursif DNS tier-2 mencakup kota-kota besar tier-1 dan tier-2 serta tiga penyedia layanan utama di Tiongkok daratan, memberikan resolusi yang lebih cepat dan akurat.
Penerapan multi-kluster global menyediakan resolusi berlatensi rendah dan sangat andal di mana pun lokasinya.
Informasi node kluster hanya untuk referensi, tidak merupakan komitmen layanan, dan dapat berubah seiring evolusi infrastruktur.
Arsitektur sistem
HTTPDNS terdiri dari lapisan kontrol dan lapisan resolusi:
Lapisan kontrol: Mengelola data DNS, konfigurasi, dan log melalui Konsol dan OpenAPI. Berlokasi di wilayah Tiongkok (Zhangjiakou) dan Tiongkok (Hangzhou).
Lapisan resolusi: Mengambil rekaman DNS dari lapisan kontrol dan merespons kueri melalui kluster server yang ditempatkan secara global di berbagai benua dan wilayah utama.