NS和CNAME方式的接入区别说明

一、NS接入方式

该方式是指将域名解析完全托管到知道创宇云防御平台的方式,知道创宇除了提供安全加速服务外,还提供完整的DNS智能解析、DNS抗DDoS服务,接入后,需要用户将该域名的所有子域名解析均迁移到云防御平台进行解析,需要防御的站点使用云端模式,不需要防御的站点使用回源模式。

优点:NS方式解析配置时只需要网站管理员修改域名的NameServer记录将域名解析托管到云防御平台,子域名解析变动均在云防御控制台配置,防御子域名较多的情况下操作相对简单。

缺点:1. NS记录修改生效非常慢,一般修改NameServer值会在72小时内全球范围内完全生效,不适用于紧急接入情况。

    2. NS接入需将所有子域名的解析配置均在云防御平台进行添加,若站点子域名较多,但大部分不需要进行防御,操作量反而会增加。

 

二、CNAME接入方式

该方式是一种同时通过域名解析服务商和云防御的双重域名解析方式,需要在域名解析服务商处将网站的子域名解析到云防御分配的特定CNAME别名地址,云防御通过控制CNAME的解析将流量迁移至云防御平台,强烈推荐使用此方式快速接入云防御。

优点:解析生效快,修改解析后,大多会在10分钟内生效(默认10分钟,具体由域名解析服务商配置的TTL值以及当地运营商DNS更新周期有关)。

缺点:由于此方式子域名的CNAME值各不同,若需防御的子域名较多,则需要进行一一配置解析,相对操作复杂。CNAME方式解析并没有完全托管到云防御平台,无法享受云防御提供的DNS抗DDoS服务,但并不影响业务系统的安全与加速服务。