全部產品
Search
文件中心

Edge Security Acceleration:快速入門

更新時間:Jun 26, 2026

當您的網站通過NS或CNAME方式接入ESA後,需添加DNS記錄以確保網域名稱正確解析並加速訪問。ESA提供大量匯入和手動輸入兩種方法,本文將指導如何快速完成DNS記錄的添加。

前提條件

在添加DNS記錄前,請確保已滿足以下條件:

  • 您的網站已通過NS或CNAME方式接入ESA

  • 您擁有DNS服務商的解析系統管理權限,可以添加或修改DNS記錄。

  • 您瞭解常用DNS記錄類型(如A、CNAME、MX、TXT等)的基本概念和用途。

注意事項

新增或者修改DNS記錄時,需要同時檢查主機名稱和來源站點的值:

  • 主機名稱的值不能是已經添加的某個DNS記錄的主機名稱或者來源站點,也不能是某個源位址集區中的來源站點。

  • 來源站點的值不能是已經添加的某個DNS記錄的主機名稱。

  • CNAME 記錄的記錄值/來源站點必須填寫實際來源站點地址,例如 OSS 外網網域名稱(xxx.oss-cn-hangzhou.aliyuncs.com)或 ECS 公網 IP(來源站點為 IP 時需選擇 A 記錄類型)。禁止將記錄值/來源站點填寫為加速網域名稱本身或與主機記錄相同的值,否則會導致配置報錯或解析迴圈。

  • 在同一主機記錄下,若已存在 A 記錄,添加 CNAME 記錄時會報衝突錯誤,需先刪除衝突的 A 記錄,再添加 CNAME 記錄。ESA 不支援針對同一網域名稱下的部分連結、IP 或特定用戶端(如 App)單獨配置直連或分流,代理程式狀態開關僅支援到主機記錄維度。如需直連來源站點,請配置獨立網域名稱並使用 A 記錄指向來源站點 IP。

  • 若在控制台添加來源站點配置時無法儲存,請檢查記錄類型是否選擇正確。例如,來源站點為 IP 位址時需選擇 A 記錄,來源站點為網域名稱時需選擇 CNAME 記錄。

方式一:大量匯入DNS記錄

如果需要添加多條記錄,可通過編輯模板的形式大量新增。該方法主要適用於已在其他DNS服務位址存在DNS記錄,現需將這些記錄添加在ESA的情境。如果需要添加單條記錄,請參見手動輸入DNS記錄

  1. 在ESA控制台選擇網站管理,在網站列單擊目標網站。

  2. 選擇DNS > 記錄,單擊匯入

  3. 選擇模板匯入,單擊下載文件模版,在模板中編輯DNS記錄資訊並儲存,然後單擊選擇檔案上傳,選擇儲存的模板。image

    DNS檔案匯入模板

    ;主機記錄 TTL IN 記錄類型 記錄值
    
    $ORIGIN example.com.
    
    ; A 記錄
    1.example.com.   600 IN  A   8.8.8.8
    
    ; AAAA 記錄
    2.example.com.   600 IN  AAAA		2400:cb00:2049:1::a29f:f9
    
    ; CNAME 記錄
    2.example.com.   600 IN  CNAME     example.com.
    
    ; MX 記錄
    4.example.com.    600 IN  MX	15 mailhost.example.com.
    
    ; TXT 記錄
    4.example.com.   600 IN  TXT	xxxxxxxxxxxxxxxxxxx
    
    ; NS 記錄
    4.example.com.    600 IN  NS	ns.example.com.
    
    ; SRV 記錄
    _sip._tcp.example.com.   600 IN  SRV	1 5 7001 srvhostname.example.com.
    
    ; CAA 記錄
    hostname.example.com.    600 IN  CAA	0 issue example.com
    
    ; CERT 記錄
    cert.example.com.	1	IN	CERT	0 0 0 VEVwQk5GWXlUR3RXVVZwc1RIcGFhMGh0UVhWUMQweHJFZENNM0JSVFROV2JVd3lWbFJOTkVSS1dnPT0=
    
    ; SMIMEA 記錄
    smimea.example.com.	1	IN	SMIMEA	12 12 12 436c6f7564666c61726520444e53
    
    ; SSHFP 記錄
    sshfp.example.com.	1	IN	SSHFP	12 12 436C6F7564666C61726520444E53
    
    ; TLSA 記錄
    tlsa.example.com.	1	IN	TLSA	12 12 12 436c6f7564666c61726520444e53
    
    ; URI 記錄
    uri.example.com.	1	IN	URI	12 12 "http://www.example.com/service"
  4. 匯入頁面,檢查並調整記錄的配置情況。

    ESA預設僅提供DNS解析服務,如需啟用ESA加速效果,可開啟代理程式狀態列的代理加速開關。

    說明
    • 以CNAME方式接入的網站,預設開啟代理加速開關,不支援修改代理程式狀態

    • 以NS方式接入的網站,僅A/AAAA和CNAME類型的記錄支援開啟或關閉代理加速。

    image

    關於不同業務情境的選擇,請參見適用情境說明

  5. 完成DNS記錄調整後,單擊確定匯入

  6. (可選)以CNAME方式接入的網站,在添加完記錄後可根據介面嚮導,前往DNS服務位址配置CNAME記錄。

方式二:手動輸入DNS記錄

如果需要添加單條記錄,可手動輸入DNS記錄資訊。該方法主要適用於未在其他DNS服務位址添加記錄或要添加少量記錄的情境。

情境樣本

假設來源站點網域名稱為example.com,現需為子網域名稱www.example.com的網頁頁面加速,選擇的DNS記錄類型為CNAME。以該資訊為例,介紹如何手動輸入DNS記錄。

操作步驟

  1. 在ESA控制台選擇網站管理,在網站列單擊目標網站。

  2. 選擇DNS > 記錄,單擊添加記錄

  3. 根據介面提示填寫相關參數,然後單擊下一步。更多記錄類型和參數資訊,請參見添加記錄參數介紹

    參數名

    說明

    樣本值

    記錄類型

    選擇記錄類型。

    CNAME

    主機記錄

    指子網域名稱的首碼。支援小寫字母、數字、萬用字元*(僅作為泛網域名稱記錄添加)、連字號-(不能以連字號開頭或結尾)、@(僅作為根網域名稱記錄添加)、底線_(僅在未開啟代理加速下的 TXT、CAA、CNAME、NS、SRV 記錄開頭處支援),最長不超過63個字元。

    www

    代理程式狀態

    開啟狀態開關,開啟代理加速。

    開啟

    記錄值/來源站點

    選擇記錄值的類型。

    網域名稱

    網域名稱

    輸入來源站點網域名稱。

    example.com

    回源HOST

    預設為跟隨請求HOST,無需修改。若未配置回源規則,預設規則:回源HOST按DNS記錄中設定的HOST策略;回源SNI跟隨回源HOST的值;回源協議和連接埠預設跟隨用戶端請求的協議和連接埠。

    跟隨請求HOST

    HTTP 連接埠/HTTPS連接埠

    當DNS記錄開啟代理加速時,連接埠配置將會生效,ESA加速節點僅允許您配置的連接埠處理請求。HTTP協議預設支援80808088802052208220862095連接埠,HTTPS協議預設支援44384432053208320962087連接埠。除80443連接埠,其餘連接埠您可自行關閉。如您需要其他連接埠,請升級至Enterprise後開通自訂連接埠功能(注意:自訂連接埠功能與中國大陸網路最佳化、固定IP功能互斥,不支援同時開啟)。

    8080

    image

  4. 待加速的業務情境選擇為網站頁面,單擊完成。關於不同業務情境的選擇,請參見適用情境說明

  5. (可選)以CNAME方式接入的網站,在添加完記錄後可根據介面嚮導,前往DNS服務位址配置CNAME記錄。

接入驗證與生效說明

CNAME 接入驗證

以 CNAME 方式接入時,僅在 ESA 控制台添加 DNS 記錄不會影響原網域名稱訪問。還需在 DNS 服務位址將網域名稱精準解析(非泛解析)指向 ESA 提供的專屬 CNAME 地址,方可生效。可使用以下命令驗證解析是否正確指向 ESA 節點:

# 驗證CNAME解析
dig www.example.com CNAME

# 測試連通性
ping www.example.com

若解析未正確指向 ESA 節點,可能出現以下異常:

  • 訪問網域名稱返回 530 錯誤。

  • 控制台中認證綁定入口缺失。

  • 控制台流量監控頁面無流量資料。

NS 接入生效時效

以 NS 方式接入時,需在網域名稱註冊商處修改 NS 記錄。修改完成後,全球生效最長需 48 小時,期間控制台可能暫無流量顯示,屬正常現象。

狀態異常排查

若 DNS 記錄已配置完成,但控制台顯示待配置,常見原因如下:

  • 網域名稱解析被修改為指向其他服務(如 WAF),導致 ESA 無法檢測配置狀態。

  • 若僅配置了海外解析,控制台顯示待配置屬正常現象,只要解析已正確指向 ESA 海外節點,不影響加速效果。

適用情境說明

在DNS記錄的情境配置中,ESA提供5種業務情境。結合實際業務情境選擇對應情境類型,可為網域名稱動態分配更匹配的安全加速策略。可通過控制台隨時編輯記錄並調整業務類型。

應用情境

說明

網站頁面

適用於加速小檔案和API請求動靜混合的網站業務。例如:個人部落格網站、小型UGC社區、小型電商獨立站等情境。

大檔案下載

適用於大檔案分發情境,例如:軟體安裝包(APP、遊戲、用戶端等)、補丁更新、韌體升級等情境。通過邊緣節點緩衝大檔案,降低來源站點壓力,提升下載速度。

音ApsaraVideo VOD

適用於加速音ApsaraVideo for VOD分發業務。例如:短ApsaraVideo for VOD、直播回放等情境。

API 加速

適用於加速純動態API介面類業務,該類業務一般無需緩衝。例如:帳號密碼校正介面、下單支付介面、日誌上傳介面、資料即時同步等情境。

AI Tokens(詞元)

適用於AI大模型推理情境,加速詞元(Token)層級的高頻小請求。例如:大語言模型(LLM)的流式推理介面、詞元級即時翻譯、智能客服對話等情境。通過邊緣加速降低Token請求的端到端延遲。

重要
  • 使用音ApsaraVideo VOD大檔案下載情境時,建議開啟防盜刷功能,防止資源被惡意盜刷,產生不必要的費用。

  • 使用API 加速AI Tokens(詞元)情境時,系統預設會幫您自動建立更優的配置規則模板(可選擇手動關閉),包括配置緩衝資格開啟智能路由功能(智能路由功能會有單獨計費)。

常見問題

Q:可以直接匯入從其他 CDN 匯出的 CSV 檔案嗎?

不支援。ESA 不支援直接匯入其他 CDN 匯出的 CSV 檔案,因為各平台的記錄值格式不同。如需遷移 DNS 記錄,請手動添加記錄,並將 CNAME 值修改為 ESA 提供的專屬 CNAME 地址。

Q:ESA 託管的解析記錄,是否需要在 ESA 解析中手動重新添加?

不需要。ESA 託管的解析記錄會自動同步管理,無需手動重複添加,否則可能導致記錄衝突。

Q:如何查看網域名稱的接入模式、業務情境和 CNAME 指向?

登入 ESA 控制台,進入DNS > 記錄,可查看網域名稱當前的接入模式、業務情境(如 API 加速)及 CNAME 指向,以此判斷是否已開啟智能路由等進階功能。

Q:訪問網域名稱時報錯 DNS_PROBE_FINISHED_NXDOMAIN,如何排查?

建議按以下步驟排查:

  1. 檢查網域名稱拼字是否正確。

  2. 使用ping命令測試連通性:

    ping www.example.com
  3. ping命令返回解析失敗,請檢查 DNS 服務位址的記錄是否已正確配置並生效。