Personalize a resolução de DNS para qualquer domínio e reduza a latência com o recurso Authoritative Zone.
O que é Authoritative ZoneAuthoritative Zone
Defina zonas autoritativas privadas e registros DNS diretamente no HTTPDNS. Esses registros se aplicam apenas a consultas que contêm seu Account ID — via SDK, API, DoT ou DoH.
Conexões não criptografadas não oferecem suporte ao Authoritative Zone. Por exemplo, clientes que usam diretamente 223.5.5.5, 223.6.6.6, 2400:3200::1 ou 2400:3200:baba::1.
O recurso Authoritative Zone não é compatível ao acessar um Enterprise Recursive Gateway por meio da opção de anexar endereços IP de saída públicos.
Prioridade de correspondência de consultas DNS: Blacklist/Whitelist > Authoritative Zone > Cache > recursão.
Por que usar Authoritative ZoneAuthoritative Zone
Resolução mais rápida: Quando um aplicativo ou dispositivo IoT resolve um domínio definido na Authoritative Zone, o HTTPDNS retorna o resultado diretamente, sem consultas recursivas aos servidores raiz ou TLD.
Proteção contra sequestro: Domínios na Authoritative Zone são resolvidos sem recursão. O caminho mais curto pela Authoritative Zone reduz o risco de sequestro de DNS.
Segurança aprimorada: Utilize domínios privados em uma Authoritative Zone como endpoints de serviço para aplicativos ou dispositivos IoT. Como esses domínios não são resolvíveis pela internet pública, ataques baseados em DNS são evitados.
Procedimento
Etapa 1: Adicionar uma zona
Acesse o console do Alibaba Cloud DNS.
Clique na aba Authoritative Zone.
-
Clique em Add Zone. Na caixa de diálogo, insira o domínio (zona), escolha se deseja ativar o Recursive Resolution Proxy for Subdomain Names e envie.
ImportanteSe o proxy de resolução recursiva estiver desativado, as consultas DNS para subdomínios inexistentes na zona autoritativa falharão imediatamente — o HTTPDNS não executará mais consultas recursivas.
Após a criação, o domínio da zona não pode ser alterado. Este recurso está em beta público com um limite máximo de cinco zonas por conta.
Etapa 2: Adicionar registros DNS
Na aba Authoritative Zone, clique em Settings ao lado do domínio (zona) desejado.
-
Na aba Settings, clique em Add Record. Configure os parâmetros do registro na caixa de diálogo e envie.
NotaRecord Type: A Authoritative Zone oferece suporte aos tipos de registro A, CNAME, AAAA, TXT, MX e SRV. O tópico Adicionar um registro DNS explica as diferenças entre eles.
Hostname: Prefixo de um domínio. Exemplos comuns incluem
www,@,*email.Query Source: Há suporte para resolução inteligente de DNS. Os códigos de linha compatíveis estão listados em Códigos de linha. Também é possível configurar Custom ACLs.
Record Values Load Strategy: Por padrão, vários endereços IP de um registro são retornados em ordem round-robin. Ative o round-robin ponderado para controlar a distribuição de tráfego entre os valores do registro. Faixa de peso: 0–100.
Etapa 3: Definir escopo efetivo
Na aba Authoritative Zone, clique em Effective Scope ao lado do domínio (zona) desejado.
-
Na aba Zone Settings, em Effective Scope, selecione o Unique configuration ID da sua conta e clique em OK.
ImportanteO escopo efetivo é aplicado imediatamente. Configure-o somente após adicionar todos os registros DNS necessários para evitar falhas na resolução.
Não há suporte para configurações de escopo efetivo entre contas diferentes.