網站網域名稱接入邊緣安全加速 ESA後,可進行 DNS記錄的添加,編輯,刪除操作。下面為您介紹以上操作的使用情境和操作方法。
增加DNS記錄
ESA提供大量匯入和手動輸入兩種添加DNS記錄的方法,具體操作請參見大量匯入DNS記錄、手動輸入DNS記錄。
常見情境配置樣本
Alibaba Mail解析
網站以 NS 方式接入ESA後,原 DNS 服務商上配置的DNS記錄不會自動遷移,需要在ESA控制台重新添加郵箱相關的解析記錄(MX、TXT、CNAME 等),否則會出現郵件無法傳遞的、收信退信的問題。網站接入完成後,控制台也會提示先將原 DNS 服務商上配置的DNS記錄配置到ESA,避免 NS 遷移後因無DNS記錄導致線上業務受損。需要重新添加的常見記錄包括:
為
www添加 A/AAAA 或 CNAME 記錄,使www.{網站網域名稱}可被訪問。為根域
@添加 A/AAAA 或 CNAME 記錄,使{網站網域名稱}可被訪問。為根域
@添加 MX 記錄,使郵件可到達@{網站網域名稱}。
使用 Microsoft 365 等Alibaba Mail服務時,還需按郵箱服務商的要求補充 TXT 記錄(用於 SPF/DKIM/DMARC 驗證)和 CNAME 記錄。
代理加速開關只對 A/AAAA 和 CNAME 兩種記錄類型顯示,MX、TXT 等郵箱相關記錄類型在添加或編輯記錄時不會出現該配置項,無需也無法為其開啟代理加速,這類記錄的流量始終直達郵件伺服器。網站加速相關的記錄(A/AAAA、CNAME)可以開啟代理加速,以獲得ESA的加速與安全能力。網站記錄開啟代理與郵箱記錄不經代理可以在同一網站下共存。
如果網站下存在未開啟代理加速的記錄,後續在DNS設定中使用轉換接入方式功能時會受限,控制台會提示“不支援轉換未開啟代理加速的記錄”。
操作路徑:在ESA控制台選擇網站管理,在網站列單擊目標網站。在左側導覽列,選擇DNS > DNS記錄,單擊添加記錄。
編輯DNS記錄
該操作適用於您網站名稱變更時,可以對具體的DNS記錄做相應的修改。
在ESA控制台選擇網站管理,在網站列單擊目標網站。
左側導覽列,選擇,選擇需要編輯的記錄,點擊編輯,您可以對記錄值/來源站點資訊進行更新。
刪除DNS記錄
該操作適用於您網站業務下線時,不再需要加速效果,可以通過刪除DNS記錄來實現。
在ESA控制台選擇網站管理,在網站列單擊目標網站。
左側導覽列,選擇。選擇需要刪除的記錄,點擊刪除即可。
停用 ESA 後,_esaauth 驗證 TXT 記錄可安全刪除,不影響網域名稱解析和網站訪問。重新接入 ESA 時,系統產生新的驗證值,需重新添加 _esaauth TXT 記錄完成驗證,舊記錄值不可複用。
調整HTTP/HTTPS連接埠
新增或編輯DNS記錄時,可以通過高級配置為該記錄指定對外提供服務的 HTTP/HTTPS 訪問連接埠,滿足網站業務監聽在非預設連接埠時仍需通過網站網域名稱訪問的情境。
高級配置僅在記錄類型為 A/AAAA 或 CNAME、且已開啟代理加速(Proxied)時才會出現;MX、TXT 等其他記錄類型或未開啟代理加速的記錄不會顯示該配置項。
在ESA控制台選擇網站管理,在網站列單擊目標網站。
在左側導覽列,選擇DNS > 記錄,單擊添加記錄,或單擊已有記錄右側的編輯。
在記錄配置頁面單擊高級配置,在HTTP 連接埠、HTTPS連接埠中選擇需要對外提供服務的連接埠。
ESA邊緣節點預設允許存取 80、443 連接埠,無需單獨勾選。除此之外,可勾選或輸入的連接埠範圍如下,新增記錄時預設全部預選:
預設僅80、443、8080連接埠上的靜態請求支援緩衝,其餘的特殊連接埠如需支援緩衝,請通過緩衝規則功能中的自訂連接埠緩衝功能開啟。
連接埠類型 | 可選連接埠 |
HTTP連接埠 |
|
HTTPS連接埠 |
|
記錄限制
同一個記錄名稱,有以下記錄數量、記錄值數量的限制:
DNS類型 | 數量限制(個) |
A/AAAA |
|
CAA | 8 |
CERT | 8 |
CNAME | 1 |
MX | 8 |
NS | 8 |
SSHFP | 8 |
SMIMEA | 8 |
SRV | 8 |
TLSA | 8 |
TXT | 8 |
URI | 8 |
格式與功能限制說明
CNAME 記錄值僅允許在開頭出現一個底線_(例如 _dmarc.example.com),且該記錄必須處於未開啟代理加速的狀態;底線出現在記錄值中間或其它位置會校正失敗,提示“無效的網域名稱”。如果該 CNAME 記錄開啟了代理加速,則記錄值不允許出現任何底線。
常見問題
子網域名稱解析與泛網域名稱解析的優先順序如何判定?
當某個子網域名稱單獨配置了 A/AAAA 記錄或 CNAME 記錄時,該子網域名稱的精確記錄優先於泛網域名稱(*)記錄生效,請求會直接指向該精確記錄配置的地址,不再匹配泛網域名稱規則。添加記錄時,主機記錄支援 *(整站泛網域名稱)與 *.子域(如 *.test)兩種泛網域名稱寫法,*.子域 形式的尾碼需符合網域名稱格式要求。
添加DNS記錄提示“已存在”但列表中未顯示怎麼辦?
請按以下順序排查:
檢查記錄數是否已達到當前套餐的配額上限。記錄列表頁頂部會顯示已添加的記錄數與配額上限;超出限制時該提示會變紅並提示,同時添加記錄和編輯按鈕會變為不可用。配額上限按套餐動態返回,請以列表頁頂部的實際提示為準。
檢查來源站點配置。如果 CNAME 記錄的記錄值填寫的是 OSS Bucket 的 CNAME 地址,建議改為在記錄值中直接選擇來源站點類型為 OSS,並填寫 Bucket 預設網域名稱。
重新整理控制台頁面後重試。
URI 記錄是什嗎?為什麼 ping 網域名稱提示 Unknown host?
URI 記錄用於向特定用戶端程式發布服務地址,是供程式按約定讀取的配置資料,不用於瀏覽器直接存取,也不會被 ping 命令解析為 IP 位址。因此當網域名稱僅配置了 URI 記錄時,ping 該網域名稱返回 Unknown host 是正常現象,不代表配置失敗。同一記錄名稱下 URI 記錄最多允許 8 條,具體請參見本文記錄限制。