All Products
Search
Document Center

Alibaba Cloud DNS:Pemecahan masalah resolusi DNS cerdas yang tidak akurat

Last Updated:Jun 23, 2026

Jika rute lalu lintas dari garis resolusi DNS cerdas yang Anda konfigurasikan di Alibaba Cloud DNS tidak sesuai ekspektasi, lakukan pemecahan masalah menggunakan metode dalam topik ini.

Penting

Metode ini hanya berlaku untuk domain yang menggunakan Alibaba Cloud DNS. Jika domain Anda dihosting di server DNS penyedia lain, hubungi penyedia DNS Anda untuk bantuan.

1. Periksa IP egress DNS lokal

Alibaba Cloud DNS melakukan resolusi DNS cerdas berdasarkan IP egress dari DNS lokal klien, bukan alamat IP klien itu sendiri.

  • Hubungi administrator jaringan Anda untuk memperoleh daftar lengkap IP egress DNS tersebut.

  • Jalankan perintah berikut beberapa kali untuk mendapatkan alamat IP: dig +short TXT whoami.ds.akahelp.net (untuk Linux) atau nslookup -q=txt whoami.ds.akahelp.net (untuk Windows).

Penting

Perintah diagnostik mengembalikan parameter berikut:

$ dig +short TXT whoami.ds.akahelp.net ok at 11:20:47# Command for Linux.
"ns" "123.126.xx.xx" # ns adalah IP egress DNS lokal, yang dapat berupa alamat IPv4 atau IPv6.
"ecs" "120.52.xx.xx/32/24" # ecs (EDNS-client-subnet) adalah subnet client yang disertakan dalam permintaan kueri.
"ip" "123.126.xx.xx" # ip adalah alamat IP representatif client yang dipilih oleh server nama otoritatif dari ecs. DNS lokal tidak membawa IP client sebenarnya untuk melindungi privasi pengguna.

Output perintah Windows

C:\Users\xxx>nslookup -q=txt whoami.ds.akahelp.net
Server:  Unknown
Address:  172.20.10.1
Non-authoritative answer:
whoami.ds.akahelp.net   text =
        "ns"
        "197.234.xxx.29"
whoami.ds.akahelp.net   text =
        "ip"
        "197.239.xxx.163"
whoami.ds.akahelp.net   text =
        "ecs"
        "197.239.xxx.xxx/24/24"

Output perintah Linux

[root@iZbp1igkb78js3gsxxx ~]# dig +short TXT whoami.ds.akahelp.net
"ns" "2404:6800:4005:c08::xxx"
"ecs" "112.124.xxx.0/24/24"
"ip" "112.124.xxx.5"

Setelah memperoleh IP egress DNS lokal, jalankan dig <domain_name> @vip4.alidns.com +subnet=<local_DNS_egress_IP> dan verifikasi bahwa hasilnya benar.

Catatan

Ganti parameter vip4.alidns.com dengan nama server DNS aktual Anda. Untuk informasi selengkapnya, lihat Lihat status server DNS dan tangani pengecualian.

2. Rekaman DNS pada garis kustom tidak berlaku

Garis kustom menentukan rentang alamat IP untuk sumber permintaan. Anda harus menentukan rentang IP egress dari DNS lokal klien, bukan alamat IP klien itu sendiri. Jika tidak, garis kustom tidak akan cocok, dan Alibaba Cloud DNS akan mengembalikan rekaman DNS untuk garis default.

Penting
  1. DNS lokal sering memiliki beberapa IP egress. Untuk garis kustom yang paling akurat, mintalah daftar lengkap IP tersebut dari administrator jaringan Anda.

  2. Jika DNS lokal hanya memiliki beberapa IP egress, jalankan perintah berikut beberapa kali untuk mengidentifikasinya: dig +short TXT whoami.ds.akahelp.net (untuk Linux) atau nslookup -q=txt whoami.ds.akahelp.net (untuk Windows).

  3. Garis kustom tidak mendukung alamat IPv6. Jika IP egress DNS lokal berupa alamat IPv6, garis kustom tidak akan cocok, dan sistem akan mengembalikan rekaman DNS untuk garis default.

3. Cara caching CNAME garis default menyebabkan routing tidak akurat

Kasus penggunaan

  1. Rekaman CNAME dikonfigurasikan pada garis default.

  2. Anda mengonfigurasikan rekaman DNS non-CNAME (seperti rekaman A, AAAA, TXT, atau MX) pada garis non-default.

Analisis penyebab

Saat permintaan diajukan untuk rekaman DNS pada garis non-default:

  1. Jika tipe rekaman yang diminta adalah A, tetapi garis yang sesuai hanya memiliki rekaman AAAA tanpa rekaman A, sistem mengembalikan respons kosong. Hal ini tidak menyebabkan routing tidak akurat.

  2. Jika tipe rekaman yang diminta adalah AAAA, tetapi garis yang sesuai hanya memiliki rekaman A tanpa rekaman AAAA, sistem mengembalikan respons kosong. Hal ini tidak menyebabkan routing tidak akurat.

  3. Jika tipe rekaman yang diminta adalah A, tetapi garis yang sesuai tidak memiliki rekaman A maupun AAAA (hanya rekaman seperti TXT atau MX), sistem mengembalikan rekaman CNAME dari garis default. DNS lokal kemudian menyimpan cache rekaman ini, sehingga menyebabkan routing tidak akurat.

  4. Jika tipe rekaman yang diminta adalah AAAA, tetapi garis yang sesuai tidak memiliki rekaman A maupun AAAA (hanya rekaman seperti TXT atau MX), sistem mengembalikan rekaman CNAME dari garis default. DNS lokal kemudian menyimpan cache rekaman ini, sehingga menyebabkan routing tidak akurat.

  5. Jika permintaan ditujukan untuk tipe rekaman seperti MX atau TXT, dan tidak ada rekaman tipe tersebut yang dikonfigurasikan pada garis yang sesuai, sistem mengembalikan rekaman CNAME dari garis default, yang kemudian di-cache oleh DNS lokal. Karena rekaman CNAME memiliki prioritas tertinggi, kueri A atau AAAA berikutnya (meskipun telah dikonfigurasikan pada garis non-default) akan salah diselesaikan ke rekaman CNAME yang di-cache hingga TTL-nya kedaluwarsa. Hal ini menyebabkan routing tidak akurat.

Solusi

Untuk memperbaiki hal ini, gunakan rekaman CNAME perantara untuk rekaman A dan AAAA pada garis non-default. Misalnya, untuk domain dns-example.top, pertama-tama buat rekaman A dan AAAA untuk test.dns-example.top yang mengarah ke alamat IPv4 dan IPv6 Anda. Lalu, untuk domain layanan Anda pada garis China Mobile, buat rekaman CNAME yang mengarah ke test.dns-example.top.

Penting
  1. Subdomain test.dns-example.top hanyalah contoh. Gunakan subdomain baru yang tidak memiliki rekaman DNS sebelumnya.

  2. Anda harus menambahkan rekaman A dan AAAA terlebih dahulu sebelum menambahkan rekaman CNAME. Jika tidak, Anda dapat menyebabkan gangguan resolusi.

Sebelum perubahan:

Host record

Type

Request source

Value

@

AAAA

China Mobile

ff03:0:0:0:0:0:0:c1

@

A

China Mobile

223.5.*.*

@

CNAME

Default

www.aliyun.com

Setelah perubahan:

Host record

Type

Request source

Value

@

AAAA

China Mobile

ff03:0:0:0:0:0:0:c1

@

A

China Mobile

223.5.*.*

@

CNAME

China Mobile

test.dns-example.top

@

CNAME

Default

www.aliyun.com

Baik garis default maupun non-default kini menggunakan rekaman CNAME, yang memiliki prioritas yang sama. Saat klien meminta tipe rekaman (seperti MX atau TXT) yang tidak dikonfigurasikan pada suatu garis, sistem mengembalikan respons kosong alih-alih CNAME default. Hal ini mencegah polusi cache.