You need to enable JavaScript to run this app.
导航
解析记录与转发规则的生效优先级
最近更新时间:2024.06.24 15:54:47首次发布时间:2024.06.24 15:49:49

本文档介绍私网解析 PrivateZone 中解析记录与转发规则的优先级。

在私网解析 PrivateZone 中,解析器会按解析记录或转发规则响应 DNS 查询请求:

  • 域名或云产品权威域名的解析记录
  • 类型是 转发至外部 DNS 系统 的转发规则
  • 类型是 自定义线路 的转发规则

解析记录的生效优先级大于转发规则。类型是 转发至外部 DNS 系统 的转发规则的生效优先级大于类型是 自定义线路 的转发规则。

因此,对于关联的 VPC 和域名:

  • 域名或云产品权威域名的解析记录优先于解析器 Resolver 的转发规则生效。如果 DNS 查询请求匹配到域名或云产品权威域名的解析记录,那么域名或云产品权威域名的解析记录生效。所有转发规则都不会生效。

    解析记录/转发规则

    是否匹配 DNS 查询请求

    是否生效

    域名或云产品权威域名的解析记录

    类型是 转发至外部 DNS 系统 的转发规则

    类型是 自定义线路 的转发规则

  • 在转发规则中,类型是 转发至外部 DNS 系统 的转发规则优先于类型是 自定义线路 的转发规则生效。

    • 如果 DNS 查询请求未匹配到域名或云产品权威域名的解析记录,但匹配到类型是 转发至外部 DNS 系统 的转发规则,那么类型是 转发至外部 DNS 系统 的转发规则生效。自定义线路 的转发规则不会生效。

      解析记录/转发规则

      是否匹配 DNS 查询请求

      是否生效

      域名或云产品权威域名的解析记录

      类型是 转发至外部 DNS 系统 的转发规则

      类型是 自定义线路 的转发规则

    • 如果 DNS 查询请求未匹配到域名或云产品权威域名的解析记录,也未匹配到类型是 转发至外部 DNS 系统 的转发规则,但匹配到类型是 自定义线路 的转发规则,那么类型是 自定义线路 的转发规则生效。

      解析记录/转发规则

      是否匹配 DNS 查询请求

      是否生效

      域名或云产品权威域名的解析记录

      类型是 转发至外部 DNS 系统 的转发规则

      类型是 自定义线路 的转发规则

示例

您在私网解析 PrivateZone 中创建了一个域名 example.com。该域名仅包含一条域名为 example.com 的解析记录。而且该域名关联了 ID 为 vpc-001 的 VPC 。

域名或云产品权威域名的解析记录的生效优先级最高

例如:

  • 您创建了一条 转发至外部 DNS 系统 类型的转发规则。该转发规则的转发域名是 example.com。该转发规则也关联了 ID 为 vpc-001 的 VPC。
  • 您创建了一条 自定义线路类型 的转发规则。该转发规则也关联了 ID 为 vpc-001 的 VPC。

那么,客户端在 ID 为 vpc-001 的 VPC 中发送 example.com 域名的 DNS 查询请求时,因为域名的解析记录匹配 test.example.com,私网解析 PrivateZone 会返回域名为 example.com 的解析记录。所有转发规则都不会生效。

类型是 "转发至外部 DNS 系统" 的转发规则优先于类型是 "自定义线路" 的转发规则生效

例如:

  • 您创建了一条 转发至外部 DNS 系统 类型的转发规则。该转发规则的转发域名是 example02.com。该转发规则也关联了 ID 为 vpc-001 的 VPC。
  • 您创建了一条 自定义线路 类型的转发规则。该转发规则也关联了 ID 为 vpc-001 的 VPC。

那么,客户端在 ID 为 vpc-001 的 VPC 中发送 example02.com 域名的 DNS 查询请求时,因为域名的解析记录不匹配 example02.com 但转发规则的转发域名匹配 example02.com,私网解析 PrivateZone 会返回按 转发至外部 DNS 系统 类型的转发规则获取的 DNS 响应。自定义线路 类型的转发规则不会生效。

类型是 "自定义线路" 的转发规则生效优先级最低

例如:

  • 您创建了一条 转发至外部 DNS 系统 类型的转发规则。该转发规则的转发域名是 example02.com。该转发规则也关联了 ID 为 vpc-001 的 VPC。
  • 您创建了一条 自定义线路 类型的转发规则。该转发规则也关联了 ID 为 vpc-001 的 VPC。

那么,客户端在 ID 为 vpc-001 的 VPC 中发送 example03.com 域名的 DNS 查询请求时,因为域名的解析记录和转发规则的转发域名都不匹配example03.com,私网解析 PrivateZone 会返回按 自定义线路 类型的转发规则获取的 DNS 响应。