Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Quick start

Última atualização: Jun 29, 2026

Ao conectar seu site ao ESA pelos métodos NS ou CNAME, é necessário adicionar registros dns para garantir a resolução correta do nome de domínio e acelerar o acesso. O ESA oferece duas formas de adicionar registros dns: importação em lote e entrada manual. Este tópico descreve como adicionar registros dns rapidamente.

Pré-requisitos

Antes de adicionar registros dns, verifique se você atende aos seguintes requisitos:

  • Seu site já está conectado ao ESA pelo método NS ou CNAME.

  • Você tem permissão do seu provedor de dns para adicionar ou modifique registros dns.

  • Você compreende os conceitos básicos e as finalidades dos tipos comuns de registros dns, como A, CNAME, MX e TXT.

Observações de uso

Ao adicionar ou modificar um registro dns, verifique os valores do nome de host e da origem:

  • O nome de host não pode ser igual ao nome de host ou à origem de um registro dns existente, nem pode ser uma origem em um pool de origens.

  • A origem não pode ser igual ao nome de host de um registro dns existente.

  • Especificação de valor de registro CNAME — O campo Record Value de um registro CNAME deve conter o endereço real da origem, por exemplo, um nome de domínio externo do oss ou um endereço ip público do ecs. Não insira o próprio nome de domínio de aceleração ou um valor idêntico ao nome de host. Inserir um valor incorreto causa erro de configuração ou loop de resolução dns.

  • Conflitos de tipo de registro — Se já existir um registro A para o mesmo nome de host, adicionar um registro CNAME para esse nome de host resultará em um erro de conflito. Exclua o registro A existente antes de adicionar o registro CNAME.

    Nota

    A aceleração de proxy do ESA opera no nível do nome de host. Não é possível configure acesso direto ou divisão de tráfego para URLs, endereços ip ou clientes específicos (como aplicativos móveis) sob o mesmo nome de domínio. Se precisar que parte do tráfego ignore o proxy e se conecte diretamente à origem, configure um nome de domínio separado e aponte-o para o endereço ip da origem usando um registro A.

  • Falha ao salvar configuração de origem — Caso não consiga salve a configuração de origem no console do ESA, verifique se selecione o Record Type correto. Por exemplo, se sua origem for um endereço ip, selecione o tipo de registro A em vez de CNAME.

Método 1: Importar registros DNS em lote

Para adicionar vários registros, importe-os em lote usando um modelo. Este método é ideal para migrar registros dns existentes de outro provedor de dns para o ESA. Para adicionar um único registro, consulte Adicionar manualmente um registro DNS.

  1. No console do ESA, selecione Websites e, na coluna Websites, clique em no site desejado.

  2. Selecione Websites > Website e clique em Import.

  3. Selecione Import From Template e clique em Download Template. Edite as informações dos registros dns no modelo e salve o arquivo. Em seguida, clique em Select File e escolha o modelo salvo.image

    DNS file import template

    ;hostname TTL IN record type record value
    
    $ORIGIN example.com.
    
    ; A record
    1.example.com.   600 IN  A   8.8.8.8
    
    ; AAAA record
    2.example.com.   600 IN  AAAA		2400:cb00:2049:1::a29f:f9
    
    ; CNAME record
    2.example.com.   600 IN  CNAME     example.com.
    
    ; MX record
    4.example.com.    600 IN  MX	15 mailhost.example.com.
    
    ; TXT record
    4.example.com.   600 IN  TXT	xxxxxxxxxxxxxxxxxxx
    
    ; NS record
    4.example.com.    600 IN  NS	ns.example.com.
    
    ; SRV record
    _sip._tcp.example.com.   600 IN  SRV	1 5 7001 srvhostname.example.com.
    
    ; CAA record
    hostname.example.com.    600 IN  CAA	0 issue example.com
    
    ; CERT record
    cert.example.com.	1	IN	CERT	0 0 0 VEVwQk5GWXlUR3RXVVZwc1RIcGFhMGh0UVhWUMQweHJFZENNM0JSVFROV2JVd3lWbFJOTkVSS1dnPT0=
    
    ; SMIMEA record
    smimea.example.com.	1	IN	SMIMEA	12 12 12 436c6f7564666c61726520444e53
    
    ; SSHFP record
    sshfp.example.com.	1	IN	SSHFP	12 12 436C6F7564666C61726520444E53
    
    ; TLSA record
    tlsa.example.com.	1	IN	TLSA	12 12 12 436c6f7564666c61726520444e53
    
    ; URI record
    uri.example.com.	1	IN	URI	12 12 "http://www.example.com/service"
  4. Na página Import, revise e ajuste as configurações dos registros.

    Por padrão, o ESA fornece apenas serviços de resolução dns. Para ative a aceleração do ESA, ative a chave de proxy na coluna Proxy Status.

    Nota
    • Para sites conectados pelo método CNAME, o proxy é ativado por padrão e o Proxy Status não pode ser alterado.

    • Para sites conectados pelo método NS, o proxy só pode ser ativado ou desativado em registros A, AAAA e CNAME.

    image

    Para obter informações sobre diferentes casos de uso, consulte Descrições de casos de uso.

  5. Após ajustar os registros dns, clique em OK.

  6. (Opcional) Para sites conectados pelo método CNAME, siga as instruções na tela para configure o registro CNAME com seu provedor de dns após adicionar o registro.

Método 2: Adicionar manualmente um registro DNS

Para adicionar um único registro, insira seus detalhes manualmente. Esta abordagem é mais indicada para novas configurações ou quando há poucos registros a serem adicionados.

Cenário de exemplo

Suponha que seu domínio de origem seja example.com e você queira acelerar páginas da web para o subdomínio www.example.com usando um registro CNAME. Este exemplo mostra como adicionar o registro dns para esse cenário.

Procedimento

  1. No console do ESA, acesse Websites e clique em no site desejado na coluna Proxy Status.

  2. Selecione DNS > Records e clique em Websites.

  3. Insira os parâmetros necessários e clique em Website. Para mais informações sobre tipos de registro e parâmetros, consulte Descrições de parâmetros para adição de registros.

    Parâmetro

    Descrição

    Valor de exemplo

    DNS

    Selecione o tipo de registro.

    CNAME

    Records

    Prefixo do subdomínio. Aceita letras minúsculas, números, curingas * (apenas para registros de domínio curinga), hifens - (não podem ser o primeiro ou último caractere), @ (apenas para registros de domínio raiz) e underscores _ (suportados no início de registros TXT, CAA, CNAME, NS e SRV somente quando a aceleração de proxy está desativada). O comprimento máximo é de 63 caracteres.

    www

    Add Record

    Ative a chave para habilitar a aceleração de proxy.

    Ativado

    Next

    Selecione o tipo de valor do registro.

    Record Type

    Hostname

    Insira o nome de domínio de origem.

    example.com

    Proxy Status

    A configuração padrão é Record Value, geralmente suficiente. Se nenhuma regra de origem estiver configurada, o ESA aplica os seguintes padrões: o host de origem é determinado pela política HOST no registro dns, o SNI de origem corresponde ao valor do host de origem, e o protocolo e porta de origem correspondem à solicitação do cliente.

    Domain Name

    HTTP/HTTPS Ports

    Quando a aceleração de proxy está ativada para o registro dns, a configuração de porta entra em vigor e os nós de aceleração do ESA permitem apenas solicitações nas portas configuradas. O protocolo HTTP suporta as portas 80, 8080, 8880, 2052, 2082, 2086 e 2095 por padrão. O protocolo HTTPS suporta as portas 443, 8443, 2053, 2083, 2096 e 2087 por padrão. Exceto pelas portas 80 e 443, você pode desativar as demais portas padrão. Caso precise de outras portas, faça upgrade para a edição Enterprise para habilitar o recurso de portas personalizadas (observação: o recurso de portas personalizadas é mutuamente exclusivo com os recursos de otimização de rede na China continental e ip fixo, não podendo ser ativados simultaneamente).

    8080

    image

  4. Selecione o caso de uso Domain Name e clique em Origin Host. Para obter informações sobre diferentes casos de uso, consulte Descrições de casos de uso.

  5. (Opcional) Para sites conectados pelo método CNAME, siga as instruções na tela para configure o registro CNAME com seu provedor de dns após adicionar o registro.

Verificação e ativação da conexão

Após adicionar os registros dns, verifique se sua conexão está ativa e entenda o tempo esperado de propagação.

Verificação de conexão CNAME

Adicionar um registro dns no console do ESA, por si só, não afeta o acesso ao seu domínio original. Para que uma conexão CNAME entre em vigor, você também deve configure seu provedor de dns para resolver o domínio para o endereço CNAME dedicado fornecido pelo ESA. Use um registro de correspondência exata, não um registro curinga. Utilize o comando dig ou ping para verifique se o domínio resolve para um nó do ESA. Se a resolução não estiver configurada corretamente, você poderá encontrar os seguintes problemas:

  • Erros 530 ao acessar o domínio

  • Entrada de vinculação de certificado ausente no console do ESA

  • Nenhum dado de tráfego exibido no console do ESA

Tempo de propagação da conexão NS

Se você conectou seu site ao ESA usando o método NS, é necessário atualizar os registros NS no registrador de domínios para apontar para os servidores de nomes fornecidos pelo ESA. A propagação global pode levar até 48 horas. Durante esse período, o console pode temporariamente não exibir dados de tráfego, o que é esperado.

Solução de problemas de anomalia no status de configuração

Se seus registros dns estavam configurados corretamente anteriormente, mas o console do ESA agora mostra um status Pending, é provável que a resolução de domínio tenha sido modificada para apontar para outro serviço, como o WAF, impedindo o ESA de detectar sua configuração. Caso tenha configurado a resolução dns apenas para regiões fora da China e o console mostre Pending, mas a resolução aponte corretamente para um nó internacional do ESA, a aceleração está funcionando normalmente e o desempenho não é afetado.

Casos de uso

Na configuração de cenários para registros dns, o ESA oferece 5 cenários de negócios. Ao selecionar o tipo de cenário correspondente ao seu negócio, você atribui dinamicamente uma política de aceleração de segurança mais adequada ao seu nome de domínio. É possível edite registros e ajustar os tipos de negócio a qualquer momento no console.

Caso de uso

Descrição

Match Requested Domain Name

Adequado para acelerar sites com uma mistura de conteúdo estático (arquivos pequenos) e dinâmico (solicitações de api). Exemplos: blogs pessoais, pequenas comunidades de conteúdo gerado por usuários (UGC) e pequenos sites independentes de e-commerce.

Match Requested Domain Name

Ideal para cenários de distribuição de arquivos grandes. Exemplos: pacotes de instalação de software (aplicativos, jogos, clientes), atualizações de patches e upgrades de firmware. O cache de arquivos grandes na borda reduz a carga na origem e melhora as velocidades de download.

Web

Recomendado para acelerar a distribuição de conteúdo de áudio e vídeo sob demanda. Exemplos: reprodução de vídeos curtos e replays de transmissões ao vivo.

OK

Projetado para acelerar serviços puramente dinâmicos baseados em api que geralmente não exigem cache. Exemplos: verificação de senha de conta, processamento de pagamento de pedidos, uploads de log e sincronização de dados em tempo real.

Web

Otimizado para cenários de inferência de modelos de IA, acelerando solicitações pequenas e de alta frequência no nível de token. Exemplos: APIs de inferência streaming para Modelos de Linguagem Grandes (LLMs), tradução em tempo real no nível de token e conversas inteligentes com chatbots. A aceleração na borda reduz a latência de ponta a ponta para solicitações de tokens.

Importante
  • Ao utilizar os casos de uso Audio/Video On-Demand ou Large File Download, recomendamos ative a proteção contra abuso de recursos para evitar consumo malicioso de recursos e custos desnecessários.

  • Nos casos de uso API Acceleration ou AI Tokens, o sistema cria automaticamente modelos de regras de configuração otimizados, que podem ser desativados manualmente. Esses modelos configure a elegibilidade de cache e ativam o roteamento inteligente. Observe que o roteamento inteligente é um recurso cobrado separadamente.

Perguntas frequentes

Posso importar registros dns exportados de outra CDN?

Não. O ESA não suporta a importação de arquivos CSV exportados de outros serviços de CDN porque os formatos de valor dos registros são diferentes. Você deve adicionar os registros manualmente e atualizar os valores de CNAME para os endereços fornecidos pelo ESA.

Preciso readicionar manualmente registros dns que já são gerenciados pelo ESA?

Não. Os registros dns gerenciados pelo ESA são sincronizados automaticamente. Não é necessário adicionar esses registros novamente manualmente na sua configuração de dns do ESA.

Como verifico a configuração de conexão atual do meu domínio?

No console do ESA, acesse Audio/Video On-Demand > Large File Download. Esta página exibe o modo de conexão atual, o cenário de negócios (por exemplo, aceleração de api) e o destino CNAME do seu domínio. Use essas informações para determinar se recursos avançados, como roteamento inteligente, estão ativados.

Por que meu domínio retorna um erro DNS_PROBE_FINISHED_NXDOMAIN?

Esse erro indica uma falha na resolução dns. Execute as seguintes etapas:

  1. Verifique se o nome de domínio está escrito corretamente.

  2. Use o comando ping para testar a conectividade de rede.