智能 DNS 解析 (分线路、分权重)支持内网分线路 (可自定义) 智能解析和分权重智能解析,实现内网流量的灵活智能调度。
自定义解析线路支持根据终端 IP 地址段信息定义线路,进而为该线路定制私有解析记录。
ECS 主机名同步支持同步指定 Region 下的 ECS 主机名,支持手工同步和自动同步 (1分钟同步1次)。
递归解析代理内置权威 Zone 里面没有配置解析的域名,走转发和递归查询,实现同一个域名(Zone)在内网和公网的解析隔离。
IP 反向解析支持 IP 反向解析,可实现 VPC 内 IP 地址反向解析到域名。
辅助 DNS支持通过主辅同步协议 AXFR / IXFR 将自建 IDC 中的 DNS 解析数据同步至内置权威模块中。
模块简介和功能特性缓存模块:企业内网中发出的域名解析查询,通过“内置权威-普通区”、“转发”、“递归”模块查询得到的解析结果都会暂存在“缓存”模块中,以便后续加速对相同域名访问的解析速度。推荐您对热点访问、重点保护域名开启缓存保持,解析结果在缓存中不清除,提高域名在内网解析速度;尤其对于外部公网域名,可以消除公网域名权威 DNS 厂商服务故障时引起的解析中断影响 (故障时可以使用“缓存”模块里面的历史数据做应答)。
缓存保持(100%命中缓存,TTL 到期后,请求触发自动刷新)支持对热点访问域名、重点保护域名开启缓存保持,解析结果在缓存中不清除,提高域名在内网 DNS 解析速度,规避域名的权威 DNS 厂商服务故障引起的解析服务中断影响(在域名权威 DNS 故障期间系统会以历史解析结果持续应答);也可解除热点域名递归查询限速。
企业在做 IT 资源规划部署的时候,多云的部署形态已经成为常态,同时在做服务集成的时候经常需要集成第三方服务商提供的服务域名。因此企业在 VPC 网络里面需要能够稳定的解析第三方提供的域名化服务。但是由于种种原因,会偶发性的出现云内 DNS 不能正常访问第三方公网域名的权威 DNS 服务器,从而导致云内 ECS / 容器环境不能正常访问该公网域名,从而造成严重的业务中断。综合来看,这种场景下一般仅仅是域名不可解析,但是域名对应的服务 IP 地址是可以正常访问的,因此这种情况需要内网 DNS 可以提供稳定的 DNS 解析结果,即使是第三方公网域名的权威 DNS 服务器异常时,也可以通过历史缓存数据做应答。
核心能力和价值
缓存保持
推荐您对热点访问、重点保护域名开启缓存保持,解析结果在缓存中不清除,提高域名在内网解析速度;尤其对于外部公网域名,可以消除公网域名权威 DNS 厂商服务故障时引起的解析中断影响 (故障时可以使用“缓存”模块里面的历史数据做应答)。
缓存清除
外部域名解析结果缓存异常时,可以强制清空缓存数据,进而触发新的外部 DNS 查询来更新解析结果数据。
阿里云 VPC 和自建 IDC 分别属于两套网络环境,但部署在阿里云 VPC 和自建 IDC 内的业务都需要通过 DNS 查询进行业务间调用,即云上 VPC 网络内的 ECS 主机需要解析自建 IDC DNS 服务器配置的内网域名,同时自建 IDC 内网的主机需要解析云上内网 DNS 服务配置的内网域名。综合来看,需要内网 DNS 可以提供按域名转发查询的能力,从而实现混合云互联。
核心能力和价值
云上访问云下
不需要修改云上 ECS 主机的 DNS 地址,创建出站终端节点实现DNS转发功能,并配置云下域名转发策略,这样 ECS 请求云下域名的时候,会先请求到云内 DNS,然后匹配转发策略直接转发到云下 DNS 进行解析。
云下访问云上
不需要修改云下主机的 DNS 地址,在云下 DNS 配置按照云上域名转发策略,这样云下主机请求云上域名的时候,会先请求到云下 DNS,然后匹配转发策略直接转发到云上 DNS 进行解析(云上 DNS 的地址是 100.100.2.136 和 100.100.2.138,需要事先通过专线或者 VPN 打通网络,并放行这两个地址的路由)。
企业出于安全审计、应用访问异常诊断和性能优化等的需求,需要对内网终端和内网域名的访问情况进行统计和分析,从而洞察异常事件和系统服务的薄弱环节,从而针对性的尽心治理和优化。因此,需要内网 DNS 可以提供基于 DNS 解析日志的流量分析功能,并提供尽量全的解析行为指标,从而帮助企业 DNS 管理人员有针对性的分析业务,进而提出有效的系统改进策略。
核心能力和价值
多样化的分析维度
针对特定分析对象指标,提供统计量的趋势变化图表,可以比较直观的观察到业务访问波峰波谷,并基于同期对比变化,可以快速发现是否存在业务访问异动。针对特定模块,既提供全局视角的整体统计分析,也支持根据特定终端 IP 地址、特定域名、特定时间窗口进行下钻过滤分析,同时也支持7天无解析量域名列表下载从而可以辅助业务下线流程的顺利进行。
覆盖全面的分析指标
提供分钟级别的 DNS 解析请求量、DNS 解析时延、TOP 域名 (Zone) 列表、TOP 子域名列表、TOP 网络列表、TOP 客户端 IP 列表等丰富指标的分析。