Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Visão geral dos parâmetros de DNS

Última atualização: Jul 02, 2026

Este documento explica os principais parâmetros de DNS, como tipos comuns de registros, registros de host e status de proxy, para ajudar você a adicionar registros DNS.

Tipos de registro

ESA oferece suporte a tipos de registro como A/AAAA, CNAME, MX, TXT, SRV, NS e CAA. Selecione o tipo de registro adequado às suas necessidades. A tabela a seguir descreve cada tipo.

Tipo de registro

Descrição

A/AAAA

Registro IPv4/IPv6. Mapeia um nome de domínio para um endereço IPv4 ou IPv6.

CNAME

Registro de alias. Aponta um nome de domínio para outro nome de domínio.

MX

Registro de troca de correio. Aponta um nome de domínio para o endereço de um servidor de e-mail.

TXT

Registro de texto. Um registro DNS de texto arbitrário e legível por humanos.

SRV

Um registro de recurso de servidor identifica um servidor que fornece um serviço específico. Esse tipo de registro é comumente usado no gerenciamento de diretórios de sistemas Microsoft.

NS

Registro de servidor de nomes. Delega um subdomínio a outro provedor de DNS para resolução.

CAA

Registro de recurso de Autorização da Autoridade de Certificação (CAA). Restringe quais autoridades de certificação (CAs) podem emitir certificados para um domínio.

CERT

O registro CERT publica certificados e informações de segurança relacionadas associadas a um nome DNS em um local publicamente acessível. Isso permite que clientes ou outros serviços consultem e validem as informações.

SMIMEA

O registro SMIMEA é um registro DNS usado para publicar associações de certificados Secure/Multipurpose Internet Mail Extensions (S/MIME). O S/MIME é um padrão para criptografar e assinar digitalmente e-mails. Ele depende de uma infraestrutura de chave pública (PKI) para fornecer confidencialidade de e-mail e verificação de identidade.

SSHFP

O registro SSHFP armazena a impressão digital da chave pública de um servidor Secure Shell (SSH) no Domain Name System (DNS). Esse registro permite que os clientes autentiquem automaticamente a identidade de um servidor SSH remoto, reduzindo o risco de ataques man-in-the-middle.

TLSA

O registro TLSA associa um certificado de segurança da camada de transporte (TLS) a um servidor que fornece serviços em uma porta e protocolo de transporte específicos.

URI

Fornece um método para mapear um nome de domínio para um Uniform Resource Identifier (URI). Esse tipo de registro está definido na RFC 7553. Ele permite que o DNS participe do processo de resolução de URI e possa vincular à localização de qualquer serviço, informação ou recurso.

Parâmetros para adicionar registros

Ao adicionar um registro DNS, os parâmetros necessários variam conforme o tipo de registro. Preencha os parâmetros com base no tipo de registro selecionado.

Registros A/AAAA

Adicione um registro A ou AAAA para apontar um nome de domínio para um endereço IPv4 ou IPv6.

Parâmetro

Descrição

Record Type

Selecione A/AAAA.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como .example.com, insira no campo Hostname.

Proxy Status

As solicitações com proxy são aceleradas e protegidas pelo ESA. Se você desativar o Proxy Status, o ESA fornecerá apenas a resolução de DNS para este registro, sem aceleração nem proteção.

Record Value

O valor do registro é um endereço IP. Por exemplo: 123.123.XXX.XXX,2001:0db8:86a3:08d3:1319:8a2e:XXXX:XXXX. Separe vários endereços IP com vírgula,. É possível inserir endereços IPv4 ou IPv6.

Origin Host

Quando o ESA envia uma solicitação de recurso ao servidor de origem, ele usa o nome de domínio da solicitação do usuário como cabeçalho HOST por padrão. Por exemplo, se uma solicitação de cliente contiver o Host test.example.comtest.example.comPersonalizar HOST de origem.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Nota

Não é possível ajustar o TTL para registros com Proxied.

Description

Um comentário opcional.

Registros CNAME

Adicione um registro CNAME para apontar um nome de domínio para outro nome de domínio, que então será resolvido para um endereço IP.

Parâmetro

Descrição

Record Type

Selecione CNAME.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como .example.com, insira no campo Hostname.

Proxy Status

As solicitações com proxy são aceleradas e protegidas pelo ESA. Se você desativar o Proxy Status, o ESA fornecerá apenas a resolução de DNS para este registro, sem aceleração nem proteção.

Record Value

Para o valor do registro, selecione Domain Name, OSS, S3-compatible, Load Balancer ou Origin Pool.

  • Domain Name: Configure um nome de domínio como o endereço de origem.

    Nota

    O nome de domínio de origem não pode ser igual ao nome de domínio acelerado. Caso contrário, ocorrerá um loop de resolução e a busca na origem falhará.

  • OSS: Se seus recursos estiverem armazenados no Alibaba Cloud OSS, selecione ou insira o endpoint público de um bucket do Alibaba Cloud OSS como origem. O endpoint interno de um bucket do OSS não é suportado. Por exemplo: ***.oss-sg-singapore.aliyuncs.com.

    Nota
    • Para obter o endpoint público de um bucket do OSS, consulte Endpoints.

    • Ao usar o OSS como servidor de origem, o Access Type oferece três opções: Public Access, Private Access (Same-account) e Private Access (Cross-account). Se definir o Access Type como Private Access (Same-account) ou Private Access (Cross-account), também será necessário configurar as informações de autenticação. Para mais informações, consulte Usar o ESA para acelerar o acesso a recursos do OSS.

    • Também é possível obter o Private Access (Cross-account) sem usar um token de segurança permanente, utilizando um token temporário do Security Token Service (STS). Para mais informações, consulte Como implementar busca de origem entre contas em um bucket privado do OSS.

    • Desconto para tráfego do Alibaba Cloud ESA para o Alibaba Cloud OSS:

      • Defina o tipo de origem como OSS no console. Dessa forma, o Alibaba Cloud OSS identifica o tráfego de origem do Alibaba Cloud ESA como "tráfego de origem" e aplica um preço com desconto. Para mais informações, consulte a página de preços do OSS.

      • Se você definir incorretamente o tipo de origem como Domain name no console, o Alibaba Cloud OSS identificará o tráfego de origem do Alibaba Cloud ESA como "tráfego de saída pela Internet". Nesse caso, o desconto será inválido.

  • S3-compatible: Configure o endpoint público de um bucket do AWS S3 como endereço de origem. O Access Type suporta Public Access e Private Access. Se definir o Access Type como Private Access, também será necessário configurar as informações de autenticação. Para mais informações, consulte Usar o ESA para acelerar o acesso a recursos do OSS.

  • Load Balancer: Selecione um balanceador de carga existente na lista suspensa como origem. Se ainda não tiver criado um balanceador de carga, consulte a seção Gerenciamento de balanceador de carga para criar um.

  • Origin Pool: Selecione um pool de origens existente na lista suspensa como origem. Se ainda não tiver criado um pool de origens, consulte a seção Criar pool de endereços de origem para criar um.

Origin Host

  • Se o Valor do registro/Origem estiver definido como Nome de domínio, Server Load Balancer ou Pool de origens: A configuração padrão do Origin Host é Match Requested Domain Name

    Se o Valor do registro/Origem estiver definido como OSS ou compatível com S3: A configuração padrão do Origin Host é Match Origin Domain Isso significa que o nome de domínio do servidor de origem é usado como host de origem.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Nota

Não é possível ajustar o TTL para registros com Proxied.

Description

Um comentário opcional.

Registros MX

Para apontar um nome de domínio para um servidor de e-mail, adicione um registro de troca de correio (MX).

Parâmetro

Descrição

Record Type

Selecione MX.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como *.example.com, insira * no campo Hostname.

Priority

Insira a prioridade conforme exigido pelo seu registrador de e-mail. Um valor menor indica uma prioridade maior.

Mail Server

Insira o nome de domínio do seu servidor de e-mail. Por exemplo: mx.example.com.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros TXT

Para associar um nome de domínio a um texto arbitrário e legível por humanos — como para verificação ou informações públicas — adicione um registro de texto (TXT).

Parâmetro

Descrição

Record Type

Selecione TXT.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como *.example.com, insira * no campo Hostname.

Record Value

Insira os dados de texto para os quais você precisa apontar.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros NS

Para delegar um nome de domínio a outro provedor de DNS para resolução, adicione um registro de servidor de nomes (NS).

Parâmetro

Descrição

Record Type

Selecione NS.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como *.example.com, insira * no campo Hostname.

Record Value

Insira o nome de domínio do servidor autoritativo para o qual você precisa apontar, como ns1.example.com.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros SRV

Para apontar um nome de domínio para um servidor que fornece um serviço específico, como gerenciamento de diretórios em sistemas Microsoft, adicione um registro de serviço (SRV).

Parâmetro

Descrição

Record Type

Selecione SRV.

Hostname

Composto por um nome de serviço e um tipo de protocolo. Tanto o nome do serviço quanto o tipo de protocolo devem começar com um sublinhado _. Suporta letras minúsculas, números e hifens -. O comprimento não pode exceder 253 caracteres. O registro deve estar no formato _Nome do serviço._Tipo de Protocolo.Sufixo do domínio, como _sip._udp.example.cn.

Priority

A prioridade do registro. Um valor menor indica uma prioridade maior.

Weight

A proporção de tráfego que o servidor recebe. Um valor maior indica um peso maior.

Port

Insira o número da porta de rede para escuta.

Target

Insira o nome de domínio do servidor, como srvhosname.example.com.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros CAA

Um registro CAA permite que o proprietário de um domínio especifique quais CAs estão autorizadas a emitir certificados SSL/TLS para seu domínio. Ao configurar registros CAA, você aumenta a segurança e impede que CAs não autorizadas emitam certificados para o seu domínio.

Parâmetro

Descrição

Record Type

Selecione CAA.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como .example.com, insira no campo Hostname.

Flag

Um campo de sinalizador inteiro não assinado de 8 bits. É tipicamente usado para controlar a herança e o processamento adicional de registros CAA. Um valor comum é 0.

Tag

Um campo de tag que indica diferentes políticas de CA. As tags comuns incluem:

  • issue: Autoriza uma CA específica a emitir certificados.

  • issuewild: Autoriza uma CA específica a emitir certificados curinga.

  • iodef: Especifica um endereço de e-mail ou URI para relatórios de violação. É tipicamente usado para coletar informações sobre violações de emissão.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros CERT

Para apontar um nome de domínio para um certificado de chave pública que clientes ou outros serviços possam consultar e validar, adicione um registro CERT.

Parâmetro

Descrição

Record Type

Selecione CERT.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como .example.com, insira no campo Hostname.

Certificate Type

Indica o tipo de certificado. O significado varia conforme o número. A seguir estão os tipos comuns de certificados com seus números e descrições correspondentes:

  • 0: Campo reservado (ainda não utilizado)

  • 1: PKIX (certificado X.509)

  • 2: Chave pública SPKI (Simple Public Key Infrastructure)

  • 3: PGP (certificado OpenPGP)

  • 4: IPKIX (Entidade Final IPsec)

  • 5: ISPKI (Terceira parte confiável IPsec)

  • 6: IPGP (Chave OpenPGP IPsec)

  • 7: ACPKIX (Certificado de Atributo PKIX)

  • 8: IACPKIX (Certificado de Atributo PKIX IPSEC)

  • 252: URI (Uniform Resource Identifier)

  • 253: OID (Object Identifier)

Estes são apenas alguns tipos comuns. Para uma lista completa de definições ou atualizações recentes, consulte os documentos RFC relevantes ou outros materiais oficiais.

Key Tag

Uma tag associada ao certificado.

Algorithm

Indica o algoritmo usado para criptografia de chave pública. Esses algoritmos geralmente são representados por números. A seguir estão os números comuns e seus algoritmos de criptografia correspondentes:

  • 0: Não atribuído ou reservado

  • 1: Algoritmo de assinatura e criptografia de chave pública RSA (RSA)

  • 2: Algoritmo de resumo MD2 com criptografia RSA

  • 3: Algoritmo de resumo MD4 com criptografia RSA

  • 4: Algoritmo de resumo MD5 com criptografia RSA

  • 5: Algoritmo de resumo SHA-1 com criptografia RSA

  • 6: Algoritmo de assinatura digital DSA

  • 7: Algoritmo de assinatura digital de curva elíptica ECDSA

  • 8: Algoritmo de resumo SHA256 com criptografia RSA

  • 9: Algoritmo de resumo SHA384 com criptografia RSA

  • 10: Algoritmo de resumo SHA512 com criptografia RSA

  • 11: Algoritmo de resumo SHA224 com criptografia RSA

  • 12: Pouco usado ou reservado

Este mapeamento é uma referência comum. O uso real pode variar dependendo dos padrões e implementações. Na prática, sempre consulte a documentação específica do protocolo para garantir precisão.

Certificate (Base64-encoded)

O certificado codificado em Base64.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros SMIMEA

O registro SMIMEA publica associações para certificados Secure/Multipurpose Internet Mail Extensions (S/MIME). O S/MIME é um padrão para criptografar e assinar digitalmente e-mails e depende de uma infraestrutura de chave pública (PKI) para fornecer confidencialidade de e-mail e verificação de identidade.

Parâmetro

Descrição

Record Type

Selecione SMIMEA.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como .example.com, insira no campo Hostname.

Usage

Especifica a finalidade do certificado. O significado varia conforme o número. A seguir estão os valores comuns de tipo de uso e suas descrições:

  • 0: Reservado. Este valor está atualmente reservado e não pode ser usado.

  • 1: Criptografia Ponta a Ponta S/MIME. Indica que o certificado é usado para criptografia ponta a ponta S/MIME. Este certificado é usado para criptografar e-mails enviados ao destinatário, garantindo que apenas o destinatário possa descriptografar e ler o conteúdo.

  • 2: Intermediário S/MIME. Indica um certificado para um intermediário S/MIME. Isso é tipicamente usado para servidores de e-mail corporativos que inspecionam, filtram ou arquivam e-mails antes de encaminhá-los ao destinatário final.

  • 3: Validação S/MIME. Indica que o certificado é usado para validação de assinatura S/MIME. Este certificado é usado para verificar a assinatura digital do remetente em um e-mail, garantindo sua autenticidade e integridade.

Selector

Especifica qual parte dos dados do certificado está incluída no registro. O significado varia conforme o número. A seguir estão os valores comuns de seletor e suas descrições:

  • 0: Certificado completo. Indica que todo o certificado X.509 está incluído.

  • 1: SubjectPublicKeyInfo. Indica que apenas as informações da chave pública do certificado estão incluídas.

Match Type

Especifica o tipo de correspondência para a associação do certificado. Os tipos de correspondência suportados são geralmente representados pelos seguintes números:

  • 0: Certificado completo. Significa que o certificado inteiro está armazenado no registro.

  • 1: Hash SHA-256. Significa que o hash SHA-256 do certificado está armazenado no registro.

  • 2: Hash SHA-512. Significa que o hash SHA-512 do certificado está armazenado no registro.

Certificate (Hexadecimal)

Os dados de associação do certificado codificados em Base64.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros SSHFP

O registro SSHFP armazena a impressão digital da chave pública de um servidor Secure Shell (SSH) no Domain Name System (DNS). Esse registro permite que os clientes autentiquem automaticamente a identidade de um servidor SSH remoto e reduzam o risco de ataques man-in-the-middle.

Parâmetro

Descrição

Record Type

Selecione SSHFP.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como .example.com, insira no campo Hostname.

Algorithm

O tipo de algoritmo da chave SSH. A seguir estão as descrições dos algoritmos comuns:

  • 0: Não especificado

  • 1: RSA (chave pública para o algoritmo de criptografia RSA)

  • 2: DSA (chave pública para o Algoritmo de Assinatura Digital)

  • 3: ECDSA (chave pública para o Algoritmo de Assinatura Digital de Curva Elíptica)

  • 4: ED25519 (chave pública para o algoritmo EdDSA)

Type

Armazena a impressão digital de uma chave pública SSH no DNS para permitir que os clientes autentiquem a identidade do servidor durante a autenticação de chave pública. Um registro SSHFP contém um Algoritmo e um Tipo de Impressão Digital. A seguir estão as descrições dos tipos comuns:

  • Algoritmo

    • 0: Reservado. Reservado para uso futuro.

    • 1: RSA. Indica uma chave pública para o algoritmo RSA.

    • 2: DSA. Indica uma chave pública para o algoritmo DSA.

    • 3: ECDSA. Indica uma chave pública para o algoritmo ECDSA.

    • 4: Ed25519. Indica uma chave pública para o algoritmo Ed25519.

  • Tipo de Impressão Digital

    • 0: Reservado. Reservado para uso futuro.

    • 1: SHA-1. Indica uma impressão digital gerada usando o algoritmo SHA-1.

    • 2: SHA-256. Indica uma impressão digital gerada usando o algoritmo SHA-256.

Fingerprint (Hexadecimal)

A impressão digital codificada em Base64.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros TLSA

O registro TLSA associa um certificado de segurança da camada de transporte (TLS) a um servidor que fornece serviços em uma porta e protocolo de transporte específicos.

Parâmetro

Descrição

Record Type

Selecione TLSA.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como .example.com, insira no campo Hostname.

Usage

Especifica como o registro TLSA é usado. A seguir estão as descrições dos tipos de uso comuns:

  • 0: PKIX-TA (Restrição de CA). Especifica que o certificado TLS é validado com base em uma cadeia de certificados de Autoridade de Certificação (CA), e o certificado da CA é uma âncora de confiança.

  • 1. PKIX-EE (Certificado de entidade final PKIX): Indica que os certificados TLS são validados em relação à cadeia de certificados da CA verificando o certificado de entidade final do servidor.

  • 2: DANE-TA (Afirmação de âncora de confiança). Especifica que o certificado TLS é confiável com base no DNSSEC, e a chave pública no registro TLSA é uma âncora de confiança.

  • 3: DANE-EE (Certificado emitido pelo domínio). Especifica que o certificado TLS é confiável com base no DNSSEC, e o certificado de entidade final do servidor é validado.

Selector

Especifica qual parte dos dados do certificado está incluída no registro. O significado varia conforme o número. A seguir estão os valores comuns de seletor e suas descrições:

  • 0: Certificado completo. Indica que todo o certificado X.509 está incluído.

  • 1: SubjectPublicKeyInfo. Indica que apenas as informações da chave pública do certificado estão incluídas.

Match Type

Especifica o tipo de correspondência para a associação do certificado. Os tipos de correspondência suportados são geralmente representados pelos seguintes números:

  • 0: Certificado completo. Significa que o certificado inteiro está armazenado no registro.

  • 1: Hash SHA-256. Significa que o hash SHA-256 do certificado está armazenado no registro.

  • 2: Hash SHA-512. Significa que o hash SHA-512 do certificado está armazenado no registro.

Certificate (Hexadecimal)

Os dados codificados em Base64 associados ao certificado.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.

Registros URI

O registro URI mapeia um nome de domínio para um Uniform Resource Identifier (URI), conforme definido na RFC 7553. Ele permite que o DNS participe da resolução de URI e possa vincular à localização de qualquer serviço, informação ou recurso.

Parâmetro

Descrição

Record Type

Selecione URI.

Hostname

Geralmente refere-se ao prefixo de um subdomínio. Por exemplo, para adicionar um registro para o subdomínio www.example.com, insira www no campo Hostname. Para adicionar um registro para o domínio raiz example.com, insira @ (arroba) no campo Hostname. Para corresponder a todos os outros subdomínios, como *.example.com, insira * no campo Hostname.

Priority

A prioridade. Um valor menor indica uma prioridade maior.

Weight

O peso. Usado para balanceamento de carga entre registros com a mesma prioridade.

Target

O URI de destino (caminho do recurso). Por exemplo, https://example.com/service.

TTL

A duração do cache. Um valor menor significa que as alterações no registro entram em vigor mais rapidamente em diferentes locais. O valor padrão é Auto.

Description

Um comentário opcional.