接入企业递归网关並绑定公网出口IP地址後,可有效保護互連網網域名稱查詢的穩定性,避免因內部終端爬蟲程式或隨機網域名稱等大量異常查詢觸發公網遞迴DNS限流,從而影響正常網域名稱查詢的可用性。
為什麼绑定公网出口IP地址
非加密接入方式主要是通過UDP/TCP協議發起DNS遞迴請求,通常在PC、IoT等裝置系統DNS設定項處直接配置223.5.5.5、223.6.6.6、2400:3200::1、 2400:3200:baba::1等地址。這種非加密接入方式的DNS解析流量不帶使用者屬性標識,產品側無法區分DNS流量來源;通過綁定請求源網路出口IP地址,可實現對DNS解析流量進行標識統計,且在公用DNS受到異常流量攻擊、水位快速上漲等易觸發DNS遞迴解析智能限流情境,系統會優先保障繫結來源IP的解析請求不受限流影響。
目前僅對企業認證使用者開放绑定公网出口IP地址能力,且只能綁定當前所在網路公網出口源IPv4地址,即您需要到對應網路出口IP所在網路內才能綁定對應IP並驗證通過。
個人家庭使用訪問的熱點網域名稱居多,這類網域名稱在公網會被多人請求解析存在DNS緩衝,公用DNS通常不會對熱點網域名稱請求做限速,個人家庭使用者情境請放心使用。
操作步驟
綁定後該IP地址發起的UDP/TCP請求流量將歸屬到本帳號,在極端情況系統啟動DNS智能限流策略時將優先保護已綁定的源IP地址的解析請求流量不受限制。需要注意繫結來源IP後識別到的DNS解析流量將計費出賬,產品每月免費贈送2000萬UDP/TCP(即1000萬HTTP)請求流量資源套件,查看明細產品計費。
-
頁簽切換到公网递归限速保护 > 新增。
公網遞迴限速保護頁麵包含接入伺服器資訊(IPv4:
223.5.5.5、223.6.6.6,IPv6:2400:3200::1、2400:3200:baba::1)和綁定公網出口IP地址地區,在該地區單擊新增添加出口 IP。 -
在彈出的對話方塊中,填寫源IPv4地址。
說明若您的IP地址會動態變化,可將控制台提供的“自動更新綁定IP”連結在瀏覽器中開啟,以完成IP更新。
源IPv4地址右側的CIDR掩碼預設為
32,按需填寫備忘資訊,然後單擊確定。