站点域名接入边缘安全加速 ESA后,可进行 DNS记录的添加,编辑,删除操作。下面为您介绍以上操作的使用场景和操作方法。
增加DNS记录
ESA提供批量导入和手动输入两种添加DNS记录的方法,具体操作请参见批量导入DNS记录、手动输入DNS记录。
常见场景配置示例
企业邮箱解析
站点以 NS 方式接入ESA后,原 DNS 服务商上配置的DNS记录不会自动迁移,需要在ESA控制台重新添加邮箱相关的解析记录(MX、TXT、CNAME 等),否则会出现邮件无法送达、收信退信的问题。站点接入完成后,控制台也会提示先将原 DNS 服务商上配置的DNS记录配置到ESA,避免 NS 迁移后因无DNS记录导致线上业务受损。需要重新添加的常见记录包括:
为
www添加 A/AAAA 或 CNAME 记录,使www.{站点域名}可被访问。为根域
@添加 A/AAAA 或 CNAME 记录,使{站点域名}可被访问。为根域
@添加 MX 记录,使邮件可到达@{站点域名}。
使用 Microsoft 365 等企业邮箱服务时,还需按邮箱服务商的要求补充 TXT 记录(用于 SPF/DKIM/DMARC 验证)和 CNAME 记录。
代理加速开关只对 A/AAAA 和 CNAME 两种记录类型显示,MX、TXT 等邮箱相关记录类型在添加或编辑记录时不会出现该配置项,无需也无法为其开启代理加速,这类记录的流量始终直达邮件服务器。网站加速相关的记录(A/AAAA、CNAME)可以开启代理加速,以获得ESA的加速与安全能力。网站记录开启代理与邮箱记录不经代理可以在同一站点下共存。
如果站点下存在未开启代理加速的记录,后续在DNS设置中使用转换接入方式功能时会受限,控制台会提示“不支持转换未开启代理加速的记录”。
操作路径:在ESA控制台选择站点管理,在站点列单击目标站点。在左侧导航栏,选择DNS > DNS记录,单击添加记录。
编辑DNS记录
该操作适用于您站点名称变更时,可以对具体的DNS记录做相应的修改。
在ESA控制台选择站点管理,在站点列单击目标站点。
左侧导航栏,选择,选择需要编辑的记录,点击编辑,您可以对记录值/源站信息进行更新。
删除DNS记录
该操作适用于您站点业务下线时,不再需要加速效果,可以通过删除DNS记录来实现。
在ESA控制台选择站点管理,在站点列单击目标站点。
左侧导航栏,选择。选择需要删除的记录,点击删除即可。
停用 ESA 后,_esaauth 验证 TXT 记录可安全删除,不影响域名解析和网站访问。重新接入 ESA 时,系统生成新的验证值,需重新添加 _esaauth TXT 记录完成验证,旧记录值不可复用。
调整HTTP/HTTPS端口
新增或编辑DNS记录时,可以通过高级配置为该记录指定对外提供服务的 HTTP/HTTPS 访问端口,满足站点业务监听在非默认端口时仍需通过站点域名访问的场景。
高级配置仅在记录类型为 A/AAAA 或 CNAME、且已开启代理加速(Proxied)时才会出现;MX、TXT 等其他记录类型或未开启代理加速的记录不会显示该配置项。
在ESA控制台选择站点管理,在站点列单击目标站点。
在左侧导航栏,选择DNS > 记录,单击添加记录,或单击已有记录右侧的编辑。
在记录配置页面单击高级配置,在HTTP 端口、HTTPS端口中选择需要对外提供服务的端口。
ESA边缘节点默认放行 80、443 端口,无需单独勾选。除此之外,可勾选或输入的端口范围如下,新增记录时默认全部预选:
默认仅80、443、8080端口上的静态请求支持缓存,其余的特殊端口如需支持缓存,请通过缓存规则功能中的自定义端口缓存功能开启。
端口类型 | 可选端口 |
HTTP端口 |
|
HTTPS端口 |
|
记录限制
同一个记录名称,有以下记录数量、记录值数量的限制:
DNS类型 | 数量限制(个) |
A/AAAA |
|
CAA | 8 |
CERT | 8 |
CNAME | 1 |
MX | 8 |
NS | 8 |
SSHFP | 8 |
SMIMEA | 8 |
SRV | 8 |
TLSA | 8 |
TXT | 8 |
URI | 8 |
格式与功能限制说明
CNAME 记录值仅允许在开头出现一个下划线_(例如 _dmarc.example.com),且该记录必须处于未开启代理加速的状态;下划线出现在记录值中间或其它位置会校验失败,提示“无效的域名”。如果该 CNAME 记录开启了代理加速,则记录值不允许出现任何下划线。
常见问题
子域名解析与泛域名解析的优先级如何判定?
当某个子域名单独配置了 A/AAAA 记录或 CNAME 记录时,该子域名的精确记录优先于泛域名(*)记录生效,请求会直接指向该精确记录配置的地址,不再匹配泛域名规则。添加记录时,主机记录支持 *(整站泛域名)与 *.子域(如 *.test)两种泛域名写法,*.子域 形式的后缀需符合域名格式要求。
添加DNS记录提示“已存在”但列表中未显示怎么办?
请按以下顺序排查:
检查记录数是否已达到当前套餐的配额上限。记录列表页顶部会显示已添加的记录数与配额上限;超出限制时该提示会变红并提示,同时添加记录和编辑按钮会变为不可用。配额上限按套餐动态返回,请以列表页顶部的实际提示为准。
检查源站配置。如果 CNAME 记录的记录值填写的是 OSS Bucket 的 CNAME 地址,建议改为在记录值中直接选择源站类型为 OSS,并填写 Bucket 默认域名。
刷新控制台页面后重试。
URI 记录是什么?为什么 ping 域名提示 Unknown host?
URI 记录用于向特定客户端程序发布服务地址,是供程序按约定读取的配置数据,不用于浏览器直接访问,也不会被 ping 命令解析为 IP 地址。因此当域名仅配置了 URI 记录时,ping 该域名返回 Unknown host 是正常现象,不代表配置失败。同一记录名称下 URI 记录最多允许 8 条,具体请参见本文记录限制。