京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

域名教程评论字数 2134阅读模式

Dnspod大鸟用了好久了,平心而论dnspod产品很不错,但是大鸟不得不说他,产品研发有点滞后,不过也难怪,国内这些产品,始终都是在圈钱而且态度还不认真。一会这个融资,那个上市,这个被收购。这些废话不去说了!

京东云推出了DNS域名解析服务,这个肯定都不知道,也没人去关心,今天大鸟说的就是他们家的DNS域名解析服务,他们家的云产品,大鸟没用过,但是很显然这次推出的DNS域名解析服务是为了提升自己云产品的竞争力的吧,毕竟阿里云有阿里解析,腾讯云有dnspod,一直比肩阿里的京东怎么能不推出自己的一款DNS产品呢!
京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

如果我们用国外的主机,比如说大鸟这种的,为了不备案,在国外到处搬家,有好的线路总要去试试。但是我们用国外的主机总有个别地区无法访问,排除了主机线路的问题后,猜测可能是出在了DNS解析这一环节上,毕竟服务器放在国外或多或少地存问题。于是想到给DNS添加CAA记录。CAA全称为DNS Certification Authority Authorization,即DNS证书颁发机构授权,借助互联网的域名系统(DNS),使域持有人可以指定允许为其域签发证书的数字证书认证机构(CA)的技术。

CAA记录在一定程度上可以防止中间人伪造SSL证书劫持网址连接,可以最大限度地保护正常的DNS解析。很可惜的是,国内最大的免费DNS解析服务商DNSPOD居然不支持CAA记录,截止目前只有cloudxns、京东云DNS已经支持了CAA记录解析。

下面我们来说一下京东云DNS的域名解析服务,目前京东云DNS可以免费升级到企业版,支持电信、移动、联通、方正、华数、铁通、长宽等智能线路解析。最低TTL为60秒,支持泛解析,流量防护为2GB,QPS防护5W,总得来说企业版本京东云DNS要强于DNSPOD的收费版本!

一、京东云DNS注册使用

网站:https://www.jdcloud.com/

这个注册大鸟就不去说了,注册没什么难度,目前京东云DNS企业版还处在免费当中,现在添加域名直接升级为京东云DNS企业版本,以下是京东云DNS免费版与企业版的功能区别。

京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

进入到京东云DNS管理平台,然后就可以添加域名了。

京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

目前添加域名没有限制,添加的域名会直接显示使用的是企业版本。

京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

二、京东云DNS域名解析

添加域名后,会要求你将域名的NS服务器更换为京东云DNS的:

ns1.jdgslb.com

ns2.jdgslb.com

修改好了NS服务器后,你就可以开始添加解析记录了,这是A记录添加的界面,结合说明文字操作起来还是挺简单的。
京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分
京东云DNS支持添加的记录类型非常多,包括A、CNAME、AAAA、NS、MX、TXT、SRA、CAA、显性URL、隐性URL等。我们看到了CAA解析,这个很重要对开通了ssl证书的域名来说!京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

在线路划分这一块,除了移动、电信、联通、海外线路、搜索引擎线路等划分外,还有地域划分,例如华北、华南、华中、西北等,可以说线路划分相当地详细了。

搜索引擎划分也相当详细,有百度搜索、谷歌搜索、360搜索等等。京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

TTL时间最短可以设置为60秒。当然你可以设置成你想要的值!京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

三、京东云DNS设置CAA

京东云DNS算是国内第三家支持DNS CAA记录的DNS解析服务商(另一个是cloudxns、dns.com)

添加 CAA 记录的说明如下:

主机记录 直接填写顶级域名,会自动应用到多级域名。

CAA data 填写 0 issue "证书颁发机构域名"。
如果如果你用 Let’s Encrypt 颁发的免费证书,CAA data 部分直接填写 0 issue "letsencrypt.org" 即可。

你还可以添加一条为 0 iodef mailto:daniao@gmail.com 的 CAA 记录,表示如果发现违背 CAA 记录的情况给这个邮箱发邮件通知。

京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

除了Google Cloud DNS, Route 53, DNSimple等常见了DNS解析服务外,如果你用的是BIND、PowerDNS、dnsmasq等,添加域名CAA记录与上面会有所不同,建议使用CAA记录自动在线生成来搞定。

https://sslmate.com/caa/

京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

2.直接输入域名

工具会自动查询你的网站使用了什么证书,然后你就可以看到你要填写的CAA记录了,以下是daniao.org添加CAA记录后的效果。

京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

3.最后

我们可以使用SSL证书在线检测网站来查看自己的域名CAA记录是否生效:

https://www.ssllabs.com/ssltest/index.html

四、总结

目前在京东云DNS添加域名都可以免费升级到企业版本,企业版的京东云DNS功能上相对于免费版本的DNS更多也更加实用,例如线路划分、CAA记录、地域划分等,这些都是DNSPOD所没有的了。

对于DNS CAA记录,可以说在一定程度上可以防止中间人伪造SSL证书劫持DNS解析,为了确保DNS“万无一失”!

京东云DNS的企业版是免费试用,大鸟不知道这个免费使用的期限是多久,很明显之是为了提升产品竞争力推出的这么一个强悍的服务,所以说过有需要可以赶紧来试试。

对于大鸟说的CAA记录,大鸟发现目前用的dns.com他们家也是支持的所以大鸟上面说的什么京东云是第二家支持的可以无视了!京东云DNS免费域名解析/可添加CAA解析记录/支持线路地域细分

weinxin
我的微信
微信公众号
关注大鸟博客公众号
 最后更新:2018-7-18
大鸟
匿名

发表评论

匿名网友

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

确定