检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
DNSSEC DNSSEC简介 域名系统安全扩展(Domain Name System Security Extensions),简称DNSSEC,通过数字签名来保证DNS应答报文的真实性和完整性,能够保护用户不被重定向到非预期地址,防止DNS欺骗和缓存污染等攻击,保护用户核心业务
图解内网域名解析
如何配置Nginx解析域名? 应用场景 图1 场景示意 DNS解析配置 表1 DNS解析配置 域名类型 主机记录 类型 TTL(秒) 值 内网域名 upstream.test0222test.top A 30 192.168.0.177 nginx.test0222test.top
批量导出域名解析记录 操作场景 当用户想要将通过云解析服务解析的域名转出到其他DNS服务商时,可以通过本操作批量完成域名解析记录的导出。公网域名和内网域名均支持批量导出功能。 公网域名支持导出的信息包括:域名、记录类型、线路类型、TTL值(秒)、权重值、记录值、状态、描述、记录集ID
配置权重解析 操作场景 在大型网络应用中,通常会使用多台服务器提供同一个服务。为了平衡每台服务器上的访问压力,通常会选择采用负载均衡来实现,提高服务器响应效率。 云解析服务支持解析的负载均衡,也叫做带权重的记录轮询,通过为不同解析记录配置“权重”参数来实现。域名解析记录的权重配置为
批量导入域名解析记录 操作场景 当用户想要将域名转入到云解析服务进行解析时,可以通过本操作批量完成域名解析记录的导入。公网域名和内网域名均支持批量导入功能。 云解析服务最多支持每次导入500条解析记录。 在进行批量导入域名解析记录之前,需要首先在云解析服务完成公网域名或者内网域名的创建
示例1:创建公网域名解析 场景描述 当您想在Internet上通过域名访问您的网站时,可以通过华为云的云解析服务为域名添加解析记录。 下面介绍如何通过调用创建单个公网Zone和创建单个Record Set接口创建公网域名和添加记录集。API的调用方法请参见如何调用API。 通过IAM
怎样切换内网DNS? 通过华为云创建的ECS默认使用华为云提供的内网DNS进行解析。内网DNS不影响ECS对公网域名的访问。同时,还可以不经Internet,直接通过内网DNS访问其他云上服务内部地址,如OBS、SMN等,访问时延小,性能高。 在内网域名功能上线之前创建的ECS服务器
示例2:创建内网域名解析 场景描述 如果用户想要使云服务能够不经过公网,直接使用内网域名访问云服务器,可以通过DNS为云服务器创建一个内网域名,并为该域名添加A类型记录集。 下面介绍如何通过调用创建单个内网Zone和创建单个Record Set接口创建内网域名和添加记录集。API的调用方法请参见如何调用
通过Nginx配置URL转发 操作场景 用户服务器上部署了多个网站放置在不同目录下,或者购买了多个服务器部署了不同的网站,访问这些网站时可以配置域名转发到不同目录URL,即配置URL转发。 例如用户部署了博客、新闻、活动、应用商店等多个网站,可以为每个网站配置独立的域名转发到不同的
内网DNS并发有什么限制? 为保证内网域名的解析效率,内网DNS服务器会限制来自单个IP地址的解析流量,QPS最大不能超过2000。如果某个服务器请求DNS解析的频率特别高,超出了正常的业务访问量,即QPS超过2000,则超出部分的解析请求将会被清洗,内网DNS服务器将不会处理超出的这部分解析请求
账号间迁移域名解析记录集 操作场景 如果要将华为云账号A在DNS控制台某一域名的解析记录集迁移至华为云账号B的DNS控制台,您可以使用云解析服务提供的“批量转移域名”功能。 云解析服务提供的“批量转移域名”功能实现的是华为云不同账号间转移解析记录集的操作。如果您想要将域名转移至华为云其它账号进行管理
创建反向解析 操作场景 反向解析主要应用于自建邮箱服务器,可以提高邮箱服务器IP地址和域名的信誉度。多数垃圾邮件发送者使用动态分配或者没有注册域名的IP地址来发送垃圾邮件,以逃避追踪。设置了邮箱服务器IP地址到域名的反向解析后,收件方可以通过邮件的IP地址反向解析出域名,就可以降低邮箱服务器发送的邮件被当做垃圾邮件的几率
迁移域名到华为云进行解析 操作场景 如果要将某个已经在其他域名注册商处注册完成,且在Internet中正常解析的域名迁移到华为云的云解析服务进行解析,可以参考本操作进行。 操作流程 迁移域名的操作如图1所示。 图1 迁移域名流程 获取域名解析记录 将域名从其他域名服务商迁移到华为云的云解析服务进行解析
修改DNS服务器后多久生效? 修改DNS服务器可以很快同步到顶级域服务器并在网络中生效。但是,域名服务商处NS记录的TTL值通常设置为48小时,这样假如某些地区Local DNS缓存了域名的NS记录,则最长需要48小时才能刷新成新的NS记录,变更为修改后的DNS服务器。 因此,修改域名
不同用户的内网DNS是否相同? 内网DNS每个AZ可用区的所有租户是一样的,但是租户之间的内网域名是逻辑隔离的。 父主题: 内网域名解析
CNAME与MX解析记录冲突如何解决? 背景 企业购买域名用作公司网站访问,同时还要将域名作为企业办公邮箱使用,需要合理规划配置。 企业网站基于访问加速或者安全访问等方面的考虑,使用了CDN、WAF、OBS等场景,不能直接配置A记录解析到网站IP,需要添加CNAME解析到CDN、WAF
支持创建多少个域名/记录集/反向解析? 默认情况下,一个用户支持创建50个公网域名、50个内网域名、500个记录集和50个反向解析。 如果配额不满足实际需求,可以联系客服人员申请扩容。 父主题: 产品咨询类
添加记录集时,为什么会提示“与已有解析记录冲突”? 在添加记录集时,如果提示“与已有解析记录冲突”,说明待添加的记录集与已有的记录集存在限制关系或者冲突。 解析记录的限制规则如表1所示。 表1 公网域名解析类型限制规则 NS CNAME A AAAA MX TXT PTR SRV
怎样通过弹性云服务器的主机名访问弹性云服务器? 云解析服务的内网域名功能支持创建顶级域名(com保留域名除外)。 当用户购买了弹性云服务器并设置了云服务器的主机名,例如hostname。用户可以在云解析服务器中将此名称创建为内网顶级域名,然后添加域名到私网IP的域名解析记录,这样用户就可以通过弹性云服务器的主机名访问弹性云服务器