全部產品
Search
文件中心

Alibaba Cloud DNS:內建權威

更新時間:Jul 18, 2025

您可以使用內建權威功能進行網域名稱解析,實現自訂任何網域名稱的個人化解析,或者解決解析時延敏感問題。

什麼是內建權威?

“內建權威”功能支援在移動解析HTTPDNS直接定義私人權威網域名稱Zone及解析記錄,但僅對通過SDK、API、DoT/DoH等攜帶專屬配置ID(Account ID)方式接入的解析請求有效。

說明
  • 非加密接入方式不支援內建權威功能,例如終端直接配置223.5.5.5/223.6.6.6、2400:3200::1、2400:3200:baba::1。

  • 通過綁定公網出口IP地址的方式接入企業遞迴網關不支援內建權威功能。

  • 解析請求匹配優先順序:黑/白名單 > 內建權威 > 緩衝 >遞迴。

為什麼使用內建權威?

  • 更快速:APP/IoT終端請求解析內建權威功能中定義的網域名稱時,移動解析HTTPDNS會直接返回解析結果,無需進行遞迴迭代解析(不用向根伺服器、頂級網域服務器、權威DNS伺服器發起解析查詢),解析速度更快!

  • 防劫持:將重要網域名稱定義為內建權威網域名稱具有更好的防劫持效果,內建權威網域名稱的解析路徑更短,無需進行遞迴迭代解析,可極大降低網域名稱被劫持風險。

  • 更安全:在APP/IoT終端使用私人內建權威網域名稱作為服務訪問地址,公網無法正確解析私人內建權威網域名稱,可避免發生網域名稱解析DNS相關的網路攻擊導致服務不可用。

操作步驟

步驟一:添加網域名稱 (Zone)

  1. 訪問Alibaba Cloud DNS-移動解析HTTPDNS

  2. 切換到內建權威頁簽。

  3. 單擊添加網域名稱 (Zone) 按鈕,在添加內建權威網域名稱 (Zone) 對話方塊中,輸入對應的網域名稱 (Zone),並選擇是否開啟子網域名稱遞迴解析代理,然後單擊確定

    重要
    • 如果不開啟子網域名稱遞迴解析代理,當請求內建權威網域名稱 (Zone)下不存在的子網域名稱時,直接解析失敗,移動解析HTTPDNS不會繼續迭代查詢。

    • 網域名稱生效範圍設定後立即生效,建議完成所有解析記錄配置後再設定,避免空網域名稱造成解析失敗。

步驟二:添加解析記錄

  1. 內建權威頁簽,單擊目標內建權威網域名稱 (Zone) 後方的解析設定按鈕。

  2. 解析記錄頁簽,單擊添加記錄按鈕;在添加記錄對話方塊中,完成記錄類型主機記錄解析請求來源記錄值權重TTL等配置,然後單擊確定

    說明

    記錄類型:內建權威目前支援A、CNAME、AAAA、TXT、MX、SRV記錄類型。如果您不瞭解各種解析類型的區別,可參考公網權威解析的添加解析記錄

    解析請求來源:支援智能解析線路,具體請參考解析線路枚舉;同時您也可以自訂解析線路

    權重:如果設定多個IP地址時,解析應答預設以輪詢方式返回所有IP地址;開啟權重解析功能後,可以設定權重來調整不同記錄值承載的訪問請求流量比例。如果設定多個網域名稱地址時,解析應答只以權重方式返回網域名稱地址;權重值可選範圍0~100。

步驟三:設定生效範圍

  1. 內建權威頁簽,單擊目標內建權威網域名稱 (Zone) 後方的生效範圍設定按鈕。

  2. 網域名稱設定頁簽,選擇網域名稱生效範圍,選擇本帳號下的專屬Account ID後單擊確定

    重要
    • 設定後立即生效,建議完成所有解析記錄配置後再設定,避免空網域名稱造成解析失敗。

    • 不支援跨帳號設定生效範圍。