Todos os produtos
Search
Central de documentação

Alibaba Cloud DNS:O que é HTTPDNS

Última atualização: Jun 27, 2026

HTTPDNS é um serviço recursivo de dns estável, seguro, preciso e rápido para aplicativos móveis, dispositivos IoT e outros dispositivos terminais. Ele oferece suporte aos protocolos HTTP, HTTPS, DoH e DoT. Ao substituir o Local DNS tradicional, HTTPDNS evita sequestro de domínio, lentidão na resolução e atrasos na atualização de registros dns.

Caminho de resolução

image

Limitações do Local DNS

Sequestro de dns

O Local DNS utiliza UDP, protocolo que permite a invasores adulterar respostas e redirecionar solicitações para sites maliciosos ou de publicidade.

Envenenamento de cache de dns

Invasores podem forjar identidades ou explorar vulnerabilidades para envenenar o cache do Local DNS e comprometer a integridade da resolução de dns.

Resolução lenta

O Local DNS pode exigir várias consultas recursivas para resolver um nome de domínio. Sem registros em cache, a resolução torna-se significativamente mais lenta. A cobertura global limitada de alguns servidores dns autoritativos pode causar timeouts e falhas, especialmente em ambientes com rede instável.

Baixa extensibilidade

Protocolos modernos como DNS-over-HTTPS (DoH) e DNS-over-TLS (DoT) criptografam o tráfego dns com TLS para maior privacidade. No entanto, o Local DNS tradicional geralmente não oferece suporte nativo a eles.

Período de cache TTL longo

Alguns servidores Local DNS armazenam registros em cache com valores de TTL excessivamente longos. Quando os registros dns autoritativos mudam, caches obsoletos direcionam os usuários para endereços desatualizados e podem prolongar interrupções.

Agendamento impreciso

Alguns servidores Local DNS não oferecem suporte a EDNS Client Subnet (ECS) nem conseguem encaminhar IPs de source do cliente para o dns autoritativo. Isso causa agendamento impreciso baseado em localização. Proxies de rede usados por alguns serviços públicos de dns agravam esse problema.

Vantagens do HTTPDNS

Proteção contra sequestro para aplicativos com maior segurança

HTTPDNS oferece suporte a protocolos criptografados (DoH, DoT, DoQ) em vez de UDP. HTTPDNS ignora o Local DNS para prevenir sequestro de domínio e envenenamento de cache.

Nós globais para resolução acelerada

O cache no lado do cliente reduz a latência de resolução para 0 ms e melhora as taxas de sucesso. HTTPDNS utiliza clusters distribuídos globalmente para acelerar a resolução em todo o mundo.

Propagação rápida de alterações de registros dns

Para domínios hospedados no Alibaba Cloud DNS (Paid Edition), alterações nos registros acionam uma atualização automática no HTTPDNS e entram em vigor em segundos. Esse recurso do HTTPDNS é crítico durante interrupções, pois alterações urgentes de dns precisam alcançar rapidamente os dispositivos terminais.

Agendamento preciso baseado em ip de source

HTTPDNS suporta ECS e inclui o ip de source do dispositivo nas solicitações de resolução. Isso permite agendamento preciso baseado em localização pelo dns autoritativo.

Análise de tráfego de rede e logs detalhados

Analise o tráfego de resolução para o HTTPDNS, incluindo tendências de volume de solicitações e principais domínios solicitados. Logs detalhados por solicitação auxiliam na solução de problemas de O&M.

Estabilidade, confiabilidade e garantia de SLA

A integração do SDK com o HTTPDNS fornece um SLA de 99,99% para disponibilidade de resolução. HTTPDNS usa nós redundantes globais para recuperação de desastres.

Recursos principais

Conjunto de recursos

Recurso

Descrição

Referências

Configuração de conexão

Gerenciamento de chaves

Crie AccessKeys para conectar-se ao HTTPDNS por meio do SDK ou da api json. Pause, ative ou exclua AccessKeys conforme necessário.

Configuração de conexão

Listas de bloqueios e listas de permissões

Lista de permissões

Quando a lista de permissões está vazia, todos os nomes de domínio são resolvidos. Adicione nomes de domínio para restringir a resolução apenas aos domínios listados.

Lista de bloqueios/Lista de permissões

Lista de bloqueios

Bloqueie solicitações de resolução para nomes de domínio específicos.

Zona autoritativa integrada

Zona autoritativa integrada

Defina zonas autoritativas privadas e registros dns no HTTPDNS. Esses registros aplicam-se apenas a solicitações que usam um ID de configuração específico (Account ID) por meio do SDK, api json, DoT ou DoH.

Zona autoritativa integrada

Cenários típicos

Principais aplicativos globais de jogos, redes sociais, vídeo e pagamentos, além de dispositivos IoT como caixas de som inteligentes e sistemas automotivos, utilizam o HTTPDNS.

Proteção contra sequestro de dns

Usuários aplicáveis: Aplicativos móveis, caixas de som inteligentes, sistemas automotivos e dispositivos IoT que necessitam de proteção contra sequestro de dns. Especialmente relevante para aplicativos com altos requisitos de experiência do usuário, como jogos, vídeo, redes sociais e comércio eletrônico, e para empresas globais que enfrentam sequestro regional de Local DNS.

Conecte-se usando a api json RPC ou os SDKs para iOS e Android.

Valor para o cliente:

  • Proteção segura contra sequestro: Ignora o Local DNS para prevenir sequestro de domínio e fornece mitigação de ataques DDoS.

  • Proteção da privacidade do usuário: Oferece suporte a DoT e DoH com criptografia TLS para evitar vazamentos de dados.

  • Acesso acelerado: O HTTPDNS sincroniza com o dns autoritativo público em tempo real, reduzindo buscas recursivas e acelerando o acesso.

  • Acesso ao nó mais próximo: Nós de cluster globais roteiam os usuários para o nó disponível mais próximo.

  • Resolução básica: Resolve nomes de domínio pelos protocolos HTTP, HTTPS, DoH, DoT e DoQ.

Resolução coordenada

Utilize o HTTPDNS com o Alibaba Cloud DNS e o Global Traffic Manager para obter uma solução completa de dns.

Resolução coordenada: O HTTPDNS e o Alibaba Cloud DNS detectam alterações de domínio em segundos para propagação mais rápida.

Aceleração no terminal: O cache de dns no lado do cliente reduz buscas recursivas e roteia para o nó mais próximo com base na source do acesso.

Recuperação de desastres e backup: Com o Global Traffic Manager, verificações de integridade reroteiam automaticamente o tráfego para o nó ideal.

Agendamento preciso: O HTTPDNS e o Alibaba Cloud DNS compartilham a mesma base de dados de endereços para agendamento preciso baseado em ip.

Distribuição global de clusters

Nós de cluster dns Tier-1:

China (Hangzhou), China (Shanghai), China (Chengdu), China (Shenzhen), China (Beijing), China (Qingdao), China East 5 (Nanjing - local region - decommissioning), China (Dalian - Local Region), China (Xi'an - Local Region), China (Wuhan - Local Region), China (Taiyuan - Local Region), China (Zhengzhou - Local Region), China (Tianjin - Local Region), China (Jinan - Local Region), China (Shijiazhuang - Local Region), China (Hong Kong), US (Silicon Valley), US (Virginia), US (Atlanta), Mexico, Singapore, Germany (Frankfurt), Japan (Tokyo), UK (London), France (Paris), Indonesia (Jakarta), Philippines (Manila), Malaysia (Kuala Lumpur), South Korea (Seoul), Thailand (Bangkok), UAE (Dubai) e SAU (Riyadh - Partner Region).

Mais de 160 nós recursivos de dns Tier-2 cobrem as principais cidades Tier-1 e Tier-2 e as três principais operadoras na China continental, proporcionando resolução mais rápida e precisa.

A implantação multicluster global oferece resolução de baixa latência e alta confiabilidade, independentemente da localização.

Nota

As informações sobre nós de cluster servem apenas como referência, não constituem compromisso de serviço e estão sujeitas a alterações conforme a evolução da infraestrutura.

Arquitetura do sistema

O HTTPDNS consiste em uma camada de controle e uma camada de resolução:

  • Camada de controle: Gerencia dados de dns, configurações e logs por meio do console e da OpenAPI. Localizada nas regiões China (Zhangjiakou) e China (Hangzhou).

  • Camada de resolução: Recupera registros dns da camada de controle e responde a consultas por meio de clusters de servidores implantados globalmente nos principais continentes e regiões.