概述
當您在排查終端(PC、手機等)域名解析請求調度準確性問題時,可通過DNS流量分析“解析應答明細日志”功能來查找對應解析請求應答日志,從日志中查看DNS的請求來源IP,并根據IP的地域運營商屬性確認是否存在調度不精準的問題。
不管是綁定免費版DNS實例還是付費版實例的域名,只有開啟DNS流量分析的域名才具備此功能,若您需要查看此數據,請為域名開啟/關閉流量分析。
設置方法
登錄云解析DNS產品控制臺。
在 域名解析 頁面 權威域名 頁簽下,單擊目標域名后方 DNS流量分析 欄的折線圖圖標。
在 DNS流量分析 頁面選擇 解析應答明細日志 。
表頭參數解釋
解析應答時間:權威服務器應答的時間。
解析時延:指的是權威DNS解析的時延,并不是請求終端整體的DNS請求查詢時延。
源IP地址:源IP地址是指向權威DNS發起解析請求的設備網絡出口IP地址,一般為運營商本地遞歸DNS的網絡出口IP地址。
ECS擴展攜帶IP:支持edns-client-subnet協議(簡稱ecs協議)的LOCALDNS,會將客戶端源IP隱私轉換后放入ecs協議擴展信息中,以便權威DNS基于ecs協議中攜帶的客戶端源IP做更精準的調度。
以 223.5.5.XX/25/24
為例:
"/25"這個子網掩碼指明了LocalDNS向權威DNS服務器提交請求時所攜帶ECS信息的詳細程度。這意味著,僅有前25位的IP地址信息會被透露給權威服務器,從而有效降低了潛在的隱私泄漏風險。權威DNS會根據ECS擴展IP
223.5.5.XX/25
進行智能調度;第二個掩碼位“/24”是權威DNS服務器在響應中使用的,其確定緩存響應的客戶端IP地址范圍,即當IP在
223.5.5.XX/24
網段內的客戶端請求相同的域名時,均可以命中LocalDNS中的緩存;
如果LocalDNS不支持ECS協議,阿里云解析-公網權威DNS將根據 源IP地址 進行智能調度;
如果LocalDNS支持ECS協議,阿里云解析-公網權威DNS將根據 ECS擴展攜帶IP 進行更加精準的智能調度;
解析域名:本次DNS請求查詢的目標域名。
記錄類型:例如A、AAAA、CNAME、TXT、MX等解析類型。
解析結果:域名解析結果。
狀態:一般包含如下狀態:
狀態 | 說明 |
NOERROR | 成功地響應,表示本次域名解析成功。 |
NXDOMAIN (Non-Existent Domain) | 查詢的域名不存在。 |
SERVFAIL(Server Failure ) | 由于目標DNS服務器出現問題,導致無法處理此查詢。 |
REFUSED | DNS服務器出于策略原因拒絕執行指定的操作。 例如DNS服務器可能不希望向指定請求者提供解析,或者可能不希望對指定數據執行特定操作(例如區域傳輸)。 |
FormErr(Format Error) | DNS服務器無法解釋查詢請求。 |
NotImp(Not Implemented) | DNS服務器不支持此次請求的查詢類型。 |
Drop | DNS服務器由于策略原因丟棄指定請求,例如畸形包請求。 |
在解析明細日志中會出現狀態為 NXRRSET 的日志,在RFC規范中表示在進行更新解析記錄操作時,對應的解析記錄不存在。在阿里云解析流量分析場景中為了方便用戶更加精細的區分解析應答狀態,本文中 NXRRSET 表示本次查詢請求的域名存在,但是查詢的解析記錄類型不存在。以當前逐步普及的雙協議棧(IPv4與IPv6并存)環境為例,很多用戶為其域名只配置了IPv4的 A 記錄,而終端會同時請求 A 和 AAAA 兩種類型,所以請求 AAAA 類型就會返回 NXRRSET ,而請求 A 類型可以獲取到正確的結果。所以出現 NXRRSET 時,不一定代表解析異常,您需要確認此類型的解析記錄是否進行了配置。
解析服務器IP:本次DNS查詢請求應答權威服務器。
條件查詢
時間條件查詢
支持 最近1小時、最近12小時、今天、昨天、7天、15天 等快速時間查詢,同時支持最長90天內的任意時間段查詢。
關鍵詞查詢
支持 源IP地址、域名、記錄類型、解析結果、狀態、解析服務IP 等關鍵詞查詢。