You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
私网出口
配置私网出口域名解析(旧版)
复制全文
下载 pdf
配置私网出口域名解析(旧版)
开启私网出口后,ArkClaw默认将空间内的DNS查询请求转发至火山引擎DNS服务器(100.96.0.2100.96.0.3)。如果您希望将空间内的DNS查询请求转发至指定的外部DNS服务器,可以参考本文进行配置。
说明
本文为旧版网络配置界面的操作指导。推荐升级至新版网络配置界面,获得更完整的域名解析管控能力。升级方式请参见配置私网出口域名解析(新版)
前提条件
已开启私网出口,具体操作可参见开启/关闭私网出口
操作步骤
  1. 在左侧导航树中,选择“资源配置 > 网络配置”。
  1. 单击私网出口详情框中“域名解析配置”右侧的“编辑”图标,参考下表配置私网信息。
  • 配置项
    说明
    图示
    域名解析配置
    域名解析配置开关
    是否开启域名解析配置。
    • 关闭时,ArkClaw将空间内的DNS查询请求转发至火山引擎DNS服务器(100.96.0.2100.96.0.3)。
    • 开启时,ArkClaw会将空间内的DNS查询请求转发至指定的外部DNS服务器,适用于需要解析企业内网域名(如 gitlab.internal、jenkins.corp)的场景。
    外部DNS系统的IP地址和端口
    指定外部DNS服务器地址、端口。
    • 目前仅支持IPv4地址,最多支持配置10个DNS外部服务器地址。
    • DNS服务器地址不允许配置为系统预留地址100.96.0.2100.96.0.3
    • 端口为非必填,不填时默认为53。
    转发域名
    指定需要通过外部DNS服务器解析的域名,并按回车键确认。未指定的域名仍通过火山引擎DNS服务器解析。
    • 支持批量粘贴多个转发域名,各域名之间使用英文逗号(,)分隔。
    • 最多支持添加500个转发域名。
    注意
    如已开启公网访问跨境加速,建议转发域名与公网加速域名不相同。如存在转发域名与公网加速域名相同时,该域名的请求将优先走公网加速通道。了解更多
  1. 单击“确定”按钮,完成操作。
验证
配置完成后,可通过以下步骤验证域名是否通过外部 DNS 进行解析。
  1. 登录 Claw 实例,并打开两个终端窗口。
  1. 终端窗口一(抓包):执行以下命令启动抓包,监听 DNS 请求。
  • tcpdump -i any port 53 -n
  • 命令执行后,终端将持续输出抓包结果,验证完成后按 Ctrl+C 停止抓包。
  1. 终端窗口二(验证):执行以下命令发送 HTTP HEAD 请求,触发 DNS 解析。
  • curl -I <待验证的域名,例如 example.com>
  • 请将 <待验证的域名,例如 example.com> 替换为实际配置的域名。
  1. 判断解析是否成功
  • 若终端窗口二返回任意 HTTP 响应头(如 HTTP/1.1 200 OK、HTTP/1.1 404 Not Found 等),则表示域名解析成功(已获取到 IP 并建立连接)。
  • 若终端窗口二返回 Could not resolve host 等解析错误,请依次排查:域名输入是否正确、域名解析配置开关是否开启、私网出口的安全组是否放通 DNS(UDP 53 端口)。
  1. 判断是否走外部 DNS
  • 若终端窗口一抓包结果中 DNS 请求的目的 IP 为您所配置的外部 DNS 服务器地址,则流量已通过外部 DNS 解析,配置生效。
  • 示例输出(以外部 DNS 为 10.0.0.8为例):
  • 10:00:00.000000 IP 192.168.1.10.54321 > 10.0.0.8.53: 12345+ A? example.com. (30)
  • 若终端窗口一抓包结果中 DNS 请求的目的 IP 为 100.96.0.2 或 100.96.0.3,则表示流量通过火山引擎内网 DNS 解析,请检查域名解析配置开关是否开启。
最近更新时间:2026.07.20 15:06:06
这个页面对您有帮助吗?
有用
有用
无用
无用