管理解析 用户可以在DNS管理界面进行 删除解析、修改解析、暂停/启用解析操作
对于解析配置表中的一行(对应一个域名匹配),可设置如下的HTTPDNS域名解析配置: 解析方式: PROXY:HTTPDNS对该域名的解析结果与DNS解析结果一致,是默认的解析方式。 CNAME:在HTTPDNS中把当前域名的解析,转到指定的cname域名。cname域名的配置为RDATA中设置的值。 A:在HTTPDNS中对于当前域名的解析,使用指定的A记录(IPv4地址)作为解析结果。
为了支持secret的平滑切换,HTTPDNS服务提供双secret的配置机制。 白名单配置 HTTPDNS服务为每个用户维护一份可解析域名的白名单列表,只有在白名单中的域名,才可以被HTTPDNS服务所解析。
同步公共服务记录 同步公共服务记录,是指通过内网DNS服务自动获取RDS、SCS等公共服务实例信息中的主机名配置,然后根据主机名在内网DNS服务中自动生成相应的内网DNS解析记录。 说明: 支持的公共服务有:对象存储BOS、云数据库SCS、云数据库RDS、云数据库GaiaDB、文件存储CFS、存储网关BSG。
系统策略 系统策略包含管理权限、运维权限和只读权限3种策略,权限范围详细如下: 策略名称 权限说明 权限范围 DNSReadPolicy 只读访问公网DNS服务的权限 查询域名列表、查看解析记录 DNSOperatePolicy 运维操作公网DNS服务的权限 查询域名列表、查看解析记录、解析设置 DNSFullControlPolicy 完全控制管理公网DNS服务的权限 查询域名列表、查看解析记录、
后,该域名在VPC环境内的解析将以内网DNS的解析记录为准,VPC环境外仍使用公网解析。
一般类常见问题 DNS高防是什么? DNS攻击主要有以下手段: query flood 通过不断的发DNS请求报文来耗尽目的DNS资源,形成拒绝服务。具体分类包括源IP是否随机以及目的域名是否随机等。 response flood 通过不断的发DNS响应报文来达到拒绝服务的目的。 udp floodv DNS底层协议为UDP,基于UDP的各种flood攻击也都会给DNS带来危害。
dns_client.py //公网DNS客户端入口类 7 │ └── localdns //内网DNS服务相关类 8 │ └── ld_client.py //内网DNS客户端入口类 9 ├── bce_base_client.py //BCE客户端入口类的基类 10 ├── bce_client_configuration.py //对BCE的HttpClient的配置 11 ├── bce_response.py
若用户没有续费或购买流量包,账户余额抵扣完毕时,百度智能云移动域名解析服务HTTPDNS将停止服务。
如Request或Response 9 │ └─ DnsClient.java //公网Dns客户端入口类 10 └─ localdns //内网DNS服务相关类 11 │ ├─ model //内网DNS内部model,如Request或Response 12 │ └─ LdClient.java //内网Dns客户端入口类 13 ├── util //BCE公用工具类 14 ├── BceClientConfiguration.class