玩轉(zhuǎn)AgileCDN(七)——支持移動(dòng)解析HTTPS DNS
明明輸入的是A網(wǎng)站的域名,打開卻是一個(gè)陌生的網(wǎng)站或無法進(jìn)入,檢查域名,并未輸錯(cuò)。相信很多網(wǎng)友都有過類似的經(jīng)歷,這都是網(wǎng)站被劫持的表現(xiàn)。那么什么是DNS劫持,對(duì)我們上網(wǎng)會(huì)造成哪些危害?
DNS劫持及危害?
DNS劫持又稱域名劫持,是指通過某些手段取得某域名的解析控制權(quán),修改此域名的解析結(jié)果,導(dǎo)致對(duì)該域名的訪問由原IP地址轉(zhuǎn)入到修改后的指定IP,其結(jié)果就是對(duì)特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址,以致引導(dǎo)用戶訪問到惡意的網(wǎng)站,從而竊取用戶隱私,或者進(jìn)行某些惡意的操作。
AgileCDN如何防DNS劫持?
傳統(tǒng)方式下的解析請(qǐng)求是基于 DNS 協(xié)議向運(yùn)營(yíng)商 LocalDNS 發(fā)起,而DNS劫持由于通常發(fā)生在為大家提供上網(wǎng)的網(wǎng)絡(luò)運(yùn)營(yíng)商的Local DNS服務(wù)器。此外,在長(zhǎng)期的實(shí)踐中,發(fā)現(xiàn) LocalDNS 會(huì)存在如下幾個(gè)問題:
域名緩存:運(yùn)營(yíng)商?DNS?緩存域名解析結(jié)果,將用戶導(dǎo)向網(wǎng)內(nèi)緩存服務(wù)器;
解析轉(zhuǎn)發(fā) & 出口 NAT:運(yùn)營(yíng)商?DNS?轉(zhuǎn)發(fā)查詢請(qǐng)求或是出口NAT導(dǎo)致流量調(diào)度策略失效;

AgileCDN提供移動(dòng)解析 HTTPDNS 基于 HTTP 協(xié)議向AgileCDN OpenAPI服務(wù)器發(fā)送域名解析請(qǐng)求,替代了基于 DNS 協(xié)議向運(yùn)營(yíng)商 LocalDNS 發(fā)起解析請(qǐng)求的傳統(tǒng)方式,可以避免 LocalDNS 造成的域名劫持和跨網(wǎng)訪問問題,解決移動(dòng)互聯(lián)網(wǎng)服務(wù)中域名解析異常帶來的困擾。相比于 LocalDNS, HTTP DNS 會(huì)具備如下優(yōu)勢(shì):
根治域名解析異常:繞過運(yùn)營(yíng)商的?DNS,向具備?DNS?解析功能的?HTTP WEB?服務(wù)器發(fā)起查詢;
調(diào)度精準(zhǔn):HTTP DNS?能夠直接獲取到用戶的?IP?地址,從而實(shí)現(xiàn)準(zhǔn)確導(dǎo)流;
擴(kuò)展性強(qiáng):基于?HTTP?協(xié)議,可以實(shí)現(xiàn)更強(qiáng)大的功能擴(kuò)展;
此外,當(dāng)客戶端發(fā)現(xiàn)CDN IP被劫持,無法訪問所要資源,我們提供了API,可供合作伙伴直接調(diào)用直接訪問AgileCDN邊緣節(jié)點(diǎn)。
關(guān)于AgileCDN
AgileCDN是敏捷云Agilewing基于AWS CloudFront底層架構(gòu)深度開發(fā),推出的一款高度簡(jiǎn)潔、易用、模塊化的,提供內(nèi)容分發(fā)與加速服務(wù)的SaaS平臺(tái),具有以下4個(gè)優(yōu)勢(shì)特征
傳統(tǒng)方式下的解析請(qǐng)求是基于 DNS 協(xié)議向運(yùn)營(yíng)商 LocalDNS 發(fā)起,而DNS劫持由于通常發(fā)生在為大家提供上網(wǎng)的網(wǎng)絡(luò)運(yùn)營(yíng)商的Local DNS服務(wù)器。此外,在長(zhǎng)期的實(shí)踐中,發(fā)現(xiàn) LocalDNS 會(huì)存在如下幾個(gè)問題:
安全方面:所有節(jié)點(diǎn)均嵌套DDoS防護(hù)、WAF防護(hù)和AWS Route53,協(xié)同AWS全球攻擊黑名單,讓防御屏障更堅(jiān)固,保護(hù)內(nèi)容提供商及其用戶免受各種攻擊。
操作方面:3步流程,3秒部署,1鍵操作,全自動(dòng)化配置管理,業(yè)務(wù)側(cè)無需做任何調(diào)整,豐富的統(tǒng)計(jì)報(bào)表和分析數(shù)據(jù)協(xié)助網(wǎng)站運(yùn)營(yíng),讓您的CDN業(yè)務(wù)透明可見。
價(jià)格方面:圍繞按照流量階梯計(jì)費(fèi),政策靈活,有效避免資源閑置和浪費(fèi),滿足企業(yè)不同發(fā)展時(shí)期的需求,全球統(tǒng)一定價(jià),無隱藏費(fèi)用,顯著提升企業(yè)ROI。
穩(wěn)定方面:260+全球超級(jí)POP節(jié)點(diǎn),覆蓋全球245個(gè)國(guó)家和地區(qū),直連AWS全球自有骨干網(wǎng)Backbone,帶寬容量300Tbps+,多區(qū)備份,7*24技術(shù)支持。
訪問官網(wǎng),開啟您的全球加速之旅。
https://www.agilecdn.cloud/zh/
