[ブラックリストとホワイトリスト] 機能を使用して、特定のドメイン名に対する名前解決を許可またはブロックします。
仕組み
ブラックリストは常にホワイトリストより優先されます。名前解決リクエストは、まずブラックリストと照合され、リストに登録されているドメインは常に拒否されます。ドメインがブラックリストにない場合、次にホワイトリストのルールが適用されます。ホワイトリストにエントリがある場合、名前解決が許可されるのはリストに含まれるドメインのみです。ホワイトリストが空の場合は、ブラックリストにないすべてのドメインが許可されます。
-
両方のリストが空:すべてのドメインは通常どおり名前解決されます。
-
ホワイトリストのみ:ホワイトリストに登録されたドメインのみ名前解決されます。
-
ブラックリストのみ:ブラックリストに登録されたドメインを除き、すべてのドメインが名前解決されます。
-
両方のリストにエントリがある:ホワイトリストにあり、かつブラックリストにないドメインのみ名前解決されます。両方のリストに登録されているドメインは拒否されます。
重要[ブラックリストとホワイトリスト] 機能は、名前解決リクエストのソース IP をネットワーク egress にバインドする暗号化されていないアクセス方法をサポートしていません。
追加 [ブラックリストとホワイトリスト]
-
Alibaba Cloud DNS - HTTPDNS コンソールにログインします。
-
ブラックリストとホワイトリスト タブに移動します。
-
ホワイトリスト または ブラックリスト をクリックし、ドメイン名の追加 をクリックして、ドメイン名を入力します。
説明-
[ドメイン名 (サブドメインを除く)] タイプは、指定したドメインのみに [ブラックリストとホワイトリスト] ルールを適用します。すべてのサブドメインを含めるには、[ドメイン (ゾーン、すべてのサブドメインを含む)] を選択します。
-
各バッチは最大 50 件のエントリに対応し、すべて同一タイプ (ドメイン名またはゾーン) である必要があります。
-
[ホワイトリスト] と [ブラックリスト] は、それぞれ最大 100 件のエントリ (ドメイン名またはゾーン) に対応しています。
-
-
新しく追加されたドメインは、デフォルトでDisableになっています。「操作」列のEnableをクリックしてルールを有効にします。
警告-
ルールを有効化すると、[ブラックリストとホワイトリスト] 機能は直ちに有効になります。続行する前に、設定を確認してください。
-
DoH を使用していて
aliyun.comがホワイトリストに登録されていない、またはaliyun.comがブラックリストに登録されている場合、DoH を設定したブラウザーから Alibaba Cloud DNS コンソールにアクセスできません。まずブラウザーで DoH を無効化し、その後 [ブラックリストとホワイトリスト] 設定を調整してください。 -
SDK 統合では、SDK は起動時に ブラックリストとホワイトリスト ポリシーを取得することで、モバイル解決 HTTPDNS への名前解決リクエストを減らし、コストを削減します。この ブラックリストとホワイトリスト ポリシーは HTTPDNS から SDK に同期されます。同期が完了する前の初期化中に、予期しないドメインリクエストがいくつか発生する可能性があります。これは想定内の動作です。
-
DoH 接続の場合、[ブラックリストとホワイトリスト] ポリシーは [モバイル解決 HTTPDNS] 側で適用されます。ポリシーはリクエストが [モバイル解決 HTTPDNS] に到達してカウントされた後にのみ適用されるため、この方法では DoH リクエスト数やコストは削減されません。
-
一括操作
[ブラックリストとホワイトリスト] 機能は、[Batch Disable]、[Batch Enable]、[Batch Delete]に対応しています。あいまい検索を使用して、特定のドメインを検索できます。