检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
地域线路解析是云解析服务提供的按地域维度来区分访问者来源的线路类型,DNS根据访问者的DNS服务器所在地域,对同一域名作出不同的解析响应,指向不同网络服务器的IP地址。 公网域名支持使用地域线路解析功能。内网域名、反向解析不支持使用地域线路解析功能。
支持审计的关键操作列表 域名注册 为注册的域名提供解析服务 配置网站解析(华为云注册域名) 统一身份认证服务 创建用户并授权使用DNS 创建用户并授权使用DNS 企业管理 通过企业项目管理云解析服务的公网域名、内网域名以及反向解析资源 创建公网域名 创建内网域名 创建反向解析
Record Set管理 创建单个Record Set 查询单个Zone下Record Set列表 查询单个Record Set 查询租户Record Set资源列表 删除单个Record Set 修改单个Record Set 父主题: API
PTR Record管理 设置弹性公网IP的PTR记录 查询单个弹性公网IP的PTR记录 查询租户弹性公网IP的PTR记录列表 将弹性公网IP的PTR记录恢复为默认值 修改弹性公网IP的PTR记录 父主题: API
线路分组管理 创建线路分组 查询线路分组列表 查询线路分组 更新线路分组 删除线路分组 父主题: API
如何调用API 构造请求 认证鉴权 返回结果
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任
解析器管理 解析器简介 入站终端节点管理 出站终端节点管理 转发规则管理 共享转发规则
反向解析 什么是反向解析?
当您已经在云解析服务中创建完域名,需要对其进行域名级别的拓展或记录域名的详细信息,通过添加记录集来实现。 云解析服务支持的解析记录类型及适用场景如表1所示。
解析域名 您可以选择华为云的云解析服务为您的网站域名提供DNS解析服务。要实现这一点,您需要在云解析服务中创建公网域名,并添加域名到弹性公网IP的解析记录。 配置网站解析指导您完成域名解析。 之后,您就可以通过在浏览器输入域名访问您的网站,其过程如图2所示。
本地DNS服务器指用户客户端(手机、电脑等)连接Internet网络使用的DNS,默认使用的DNS是宽带运营商自动分配的DNS服务器,用户也可以将该DNS修改为公共DNS服务器,例如,114.114.114.114、8.8.8.8。
华为云域名注册和云解析服务支持用户跨账号转移域名解析,主要包括以下两种场景: 表1 应用场景 用户场景 业务诉求 解决方案 域名和解析归属在同一账号。 例如:域名和解析同时归属在A账号下。
这种方式通常发生在主DNS服务器无法回答某个查询时,它会将请求转发给上级DNS服务器,直到找到能够解析该查询的服务器。 隐性转发是DNS查询的默认行为,确保了即使在没有显性转发规则的情况下,DNS查询也能够被正确处理。
CA机构在为域名签发证书时执行CAA强制性检查: 如果检查域名的DNS记录,发现未设置CAA字段,则为域名颁发证书。 这种情况下,任何CA机构均可为域名签发证书,存在HTTPS证书错误颁发的风险。 如果检查域名的DNS记录,在CAA字段发现获得授权,则为域名颁发证书。
配置反向解析 操作场景 反向解析主要应用于自建邮箱服务器,可以提高邮箱服务器IP地址和域名的信誉度。多数垃圾邮件发送者使用动态分配或者没有注册域名的IP地址来发送垃圾邮件,以逃避追踪。设置了邮箱服务器IP地址到域名的反向解析后,收件方可以通过邮件的IP地址反向解析出域名,就可以降低邮箱服务器发送的邮件被当做垃圾邮件的几率
数据结构 表1 links对象参数说明 名称 参数类型 说明 self String 当前资源的链接。 next String 下一页资源的链接。 表2 tag对象参数说明 名称 参数类型 说明 key String 键。 最大长度36个unicode字符。 key不能为空。不能包含
公网Zone管理 查询公网Zone列表 查询单个公网Zone 查询单个公网Zone的名称服务器 删除单个公网Zone 修改单个公网Zone 设置单个公网Zone状态 创建单个公网Zone 父主题: API
内网Zone管理 创建单个内网Zone 在内网Zone上关联VPC 在内网Zone上解关联VPC 查询单个内网Zone 查询内网Zone列表 查询单个内网Zone的名称服务器 删除单个内网Zone 修改单个内网Zone 父主题: API
对于云解析服务,公网域名属于Global级别的资源,而内网域名和反向解析属于区域级别的资源。因此,系统会基于项目实现内网域名、反向解析资源的隔离和管理。在创建、查询、设置内网域名和反向解析前,用户需先指定区域和项目,然后在指定项目下执行相关操作。 父主题: 基本概念