Khắc phục sự cố miền và SSL
Khắc phục các sự cố về xác minh miền tùy chỉnh, DNS, định tuyến, chuyển hướng và HTTPS bằng các bước kiểm tra có mục tiêu.
Sử dụng hướng dẫn này khi một miền tùy chỉnh không chuyển sang trạng thái sẵn sàng, mở sai trang web, chuyển hướng không chính xác hoặc hiển thị lỗi HTTPS/bảo mật.
Bắt đầu tại đây
Settings → Domains → Manage → Domain Status → xác định giai đoạn bị lỗi → Recheck
Trước tiên hãy xác định sự cố của bạn
Sử dụng bảng triệu chứng trước khi thay đổi DNS. Bắt đầu với phần khớp với những gì bạn thấy, thực hiện một thay đổi có mục tiêu, rồi kiểm tra lại trạng thái miền và hostname trong trình duyệt.
Những gì bạn thấy | Đi tới |
|---|---|
Atoms không thể xác minh miền hoặc có vẻ như thiếu một bản ghi bắt buộc | Sự cố xác minh và bản ghi DNS |
Miền mở ra một trang web cũ hoặc sai | Định tuyến, bản ghi xung đột, Cloudflare hoặc liên kết dự án |
Thay đổi hoạt động trên một số mạng nhưng không hoạt động trên các mạng khác | Lan truyền DNS và bộ nhớ đệm cục bộ |
HTTPS bị lỗi hoặc trình duyệt hiển thị cảnh báo chứng chỉ | Sự cố SSL / HTTPS |
Miền mở sai dự án Atoms | Hành vi sai dự án |
Root và www hoạt động khác nhau | Khắc phục sự cố Root / www |
Miền chuyển hướng đến sai địa chỉ hoặc bị lặp vòng | Khắc phục sự cố chuyển hướng |
Một số miền Atoms không liên quan bị lỗi cùng lúc | Ngừng thay đổi DNS và liên hệ Atoms Support |
Quan trọng
Luôn sử dụng các giá trị DNS hiện đang hiển thị trong Atoms cho miền bạn đang khắc phục sự cố. Không sao chép địa chỉ IP, giá trị xác minh hoặc đích DNS từ miền khác, ảnh chụp màn hình cũ hoặc hướng dẫn cũ hơn.
Nơi kiểm tra miền
Tham khảo nhanh: Các thuật ngữ bạn có thể thấy khi dùng hướng dẫn này
Bạn không cần hiểu nội bộ DNS để sử dụng các bước khắc phục sự cố. Các định nghĩa này chỉ có ở đây khi một thuật ngữ nào đó không quen thuộc.
Thuật ngữ | Ý nghĩa |
|---|---|
DNS | Các cài đặt cho internet biết miền của bạn nên gửi khách truy cập đến đâu và đang sử dụng những dịch vụ trực tuyến nào. |
Authoritative DNS / nameservers | Dịch vụ DNS thực sự kiểm soát các cài đặt đang hoạt động của miền bạn. Nếu bạn thay đổi DNS ở nơi khác, những thay đổi đó sẽ không ảnh hưởng đến miền. |
A / AAAA / CNAME | Các bản ghi cho trình duyệt biết nơi tìm trang web của bạn. Bản ghi cũ hoặc xung đột có thể đưa khách truy cập đến sai trang. |
TXT | Một bản ghi DNS dạng văn bản thường được dùng để chứng minh rằng bạn kiểm soát một miền. Atoms có thể yêu cầu bạn thêm bản ghi này trong quá trình thiết lập miền. |
DNS propagation / TTL | Khoảng thời gian cần để một thay đổi DNS được nhìn thấy ở mọi nơi. Trong giai đoạn này, một số người vẫn có thể thấy kết quả cũ. |
CAA | Một quy tắc DNS tùy chọn kiểm soát công ty nào được phép cấp chứng chỉ bảo mật cần thiết cho HTTPS trên miền của bạn. |
Cloudflare proxy | Một cài đặt Cloudflare gửi lưu lượng truy cập trang web qua Cloudflare trước khi đến trang của bạn. Điều này có thể ảnh hưởng đến cách miền được định tuyến hoặc xác minh. |
Trước khi bạn thay đổi bất cứ điều gì
• Ghi lại chính xác Domain Status và mọi thông báo lỗi hiển thị trong Atoms.
• Thay đổi từng cài đặt DNS hoặc định tuyến một để bạn có thể biết thay đổi nào ảnh hưởng đến kết quả.
• Ghi lại giá trị trước đó trước khi chỉnh sửa một bản ghi DNS production.
• Không xóa bản ghi chỉ vì bạn không nhận ra chúng. Bản ghi MX, bản ghi TXT liên quan đến mail và các subdomain không liên quan có thể hỗ trợ email hoặc các dịch vụ khác.
• Không thay đổi nameserver chỉ để khắc phục một sự cố xác minh đơn lẻ trừ khi việc di chuyển DNS riêng biệt đã được dự định và xác nhận.
• Nếu một thay đổi khắc phục sự cố làm hỏng một trang web, email hoặc dịch vụ khác đang hoạt động, chỉ khôi phục thay đổi cuối cùng đã gây ra sự cố hồi quy.
Sự cố xác minh và bản ghi DNS
Sử dụng phần này khi Atoms không thể xác minh miền, một bản ghi bắt buộc có vẻ bị thiếu hoặc không chính xác, hoặc bạn đã chỉnh sửa DNS nhưng trạng thái miền không thay đổi.
Kiểm tra DNS nguồn trước
• Mở miền trong Atoms và so sánh mọi bản ghi bắt buộc với những gì đang được công khai cho cùng hostname.
• Kiểm tra nameserver authoritative của miền và đảm bảo bạn đang chỉnh sửa DNS tại nhà cung cấp phục vụ các nameserver đó. Nếu nameserver trỏ đến Cloudflare, các thay đổi chỉ được thực hiện trong bảng DNS của registrar có thể không phải là authoritative.
• Với mỗi bản ghi bắt buộc, hãy xác nhận loại bản ghi, hostname/name, đích hoặc giá trị và rằng bản ghi đó thực sự tồn tại tại nhà cung cấp authoritative.
• Giá trị xác minh phải khớp chính xác với giá trị hiện đang được Atoms hiển thị và phải hiển thị trong tra cứu DNS công khai.
Chỉ sửa phần không khớp, rồi kiểm tra lại
• Tạo bản ghi còn thiếu hoặc chỉ sửa trường không khớp.
• Nếu bản ghi được thêm ở sai nhà cung cấp DNS, hãy thêm nó tại nhà cung cấp authoritative thay thế.
• Không thay thế một giá trị Atoms hiện tại bằng địa chỉ hoặc giá trị xác minh từ dự án khác, miền khác, ảnh chụp màn hình cũ hoặc bài viết Help Center cũ hơn.
• Sau khi thay đổi đã được công khai, quay lại Domains → Manage, kiểm tra lại Domain Status, rồi kiểm tra hostname trong trình duyệt.
Bảo vệ các dịch vụ không liên quan
Nếu một thay đổi DNS làm hỏng email hoặc dịch vụ bên thứ ba khác, chỉ khôi phục bản ghi MX, TXT, xác minh hoặc subdomain không liên quan đã bị thay đổi nhầm. Sau đó tiếp tục khắc phục sự cố từng bản ghi một.
Định tuyến, nội dung cũ, bản ghi xung đột và Cloudflare
Sử dụng phần này khi hostname mở một trang web cũ, đến sai đích hoặc có nhiều bản ghi định tuyến cho cùng một hostname.
Kiểm tra bản ghi A, AAAA và CNAME cho đúng hostname
• Tìm các bản ghi từ nhà cung cấp hosting trước đó, một đích IPv6 AAAA cũ, một CNAME cộng với một bản ghi đích khác cho cùng hostname hoặc các bản ghi trùng lặp gửi lưu lượng đến các dịch vụ khác nhau.
• Chỉ xóa một bản ghi định tuyến trang web mà bạn đã xác nhận là xung đột với thiết lập Atoms hiện tại. Không xóa các bản ghi không rõ như một bước dọn dẹp.
• Nếu DNS đã trỏ đến đích dự kiến nhưng nội dung cũ vẫn xuất hiện, hãy kiểm tra bằng cửa sổ riêng tư/ẩn danh, trình duyệt hoặc thiết bị khác và mạng khác trước khi thay đổi DNS lần nữa.
Trạng thái proxy Cloudflare
• Bản ghi xác minh TXT là chỉ-DNS; chúng không phải là bản ghi web-proxy.
• Với bản ghi A hoặc CNAME, chỉ thay đổi Proxy Status khi giao diện Atoms hoặc Atoms Support yêu cầu cụ thể. Không chuyển bản ghi giữa Proxied và DNS only như một bước khắc phục sự cố thông thường.
• Nếu Atoms hoặc Support yêu cầu bạn thay đổi trạng thái proxy, chỉ thay đổi bản ghi định tuyến được nêu tên, chờ phản hồi DNS mới hiển thị, rồi kiểm tra lại miền và HTTPS.
Lan truyền DNS và bộ nhớ đệm cục bộ
Nếu authoritative DNS đã đúng nhưng các mạng hoặc thiết bị khác nhau vẫn hiển thị kết quả khác nhau, thì sự cố còn lại thường là do bộ nhớ đệm chứ không phải lỗi cấu hình mới.
• So sánh kết quả authoritative DNS với một hoặc nhiều DNS resolver công khai và, nếu hữu ích, một mạng khác như dữ liệu di động.
• Nếu authoritative DNS sai, hãy sửa bản ghi nguồn. Nếu authoritative DNS đúng nhưng các resolver khác vẫn trả về giá trị trước đó, tránh chỉnh sửa bản ghi lặp đi lặp lại.
• Các thay đổi DNS có thể mất đến 48 giờ để hiển thị trên toàn cầu, dù thường sẽ xuất hiện sớm hơn.
• Nếu chỉ một trình duyệt hoặc thiết bị hiển thị kết quả sai trong khi DNS và Atoms đều đúng ở nơi khác, hãy xóa hoặc bỏ qua bộ nhớ đệm trình duyệt/mạng cục bộ đó. Không thay đổi DNS cho một sự cố bộ nhớ đệm riêng của thiết bị.
• Kiểm tra lại sau và tìm xem các resolver công khai có hội tụ về cùng giá trị dự kiến hay không.
Sự cố SSL / HTTPS
Sử dụng phần này khi DNS có vẻ đúng nhưng HTTPS không thể được cấp, trình duyệt hiển thị cảnh báo chứng chỉ hoặc HTTPS trước đây hoạt động nhưng giờ bị lỗi.
Kiểm tra cấu hình xung quanh chứng chỉ
• Ghi lại chính xác lỗi trình duyệt và chính xác hostname đang được mở.
• Xác nhận định tuyến DNS, lan truyền, trạng thái proxy Cloudflare và liệu chứng chỉ có vẻ thuộc về một hostname khác hay không.
• Kiểm tra xem gần đây có điều gì thay đổi trong DNS, nameserver, cài đặt proxy Cloudflare, bản ghi CAA hoặc liên kết dự án/miền hay không.
• Kiểm tra bản ghi CAA trên hostname bị ảnh hưởng và miền cha nếu có thể đang tồn tại chính sách chứng chỉ hạn chế.
Lưu ý về CAA
Atoms không công bố certificate authority mà người dùng nên thêm vào bản ghi CAA. Không đoán certificate authority của Atoms hoặc thêm một giá trị CAA ngẫu nhiên. Nếu một chính sách CAA hạn chế có thể đang chặn việc cấp chứng chỉ, hãy liên hệ Atoms Support trước khi thay đổi CAA.
Sửa và xác minh
• Chỉ sửa một sự cố DNS, proxy, CAA, hostname hoặc liên kết dự án đã được xác nhận.
• Không bỏ qua cảnh báo chứng chỉ của trình duyệt như một giải pháp thông thường.
• Nếu DNS công khai đúng và không có cấu hình nào do người dùng kiểm soát giải thích được lỗi, hãy ngừng thay đổi DNS và liên hệ Atoms Support để được hỗ trợ cấp hoặc gia hạn chứng chỉ.
• Không thay thế DNS vốn đang đúng chỉ để ép gia hạn chứng chỉ trừ khi Atoms hướng dẫn cụ thể bạn làm như vậy.
• Kiểm tra lại bằng cách mở chính xác hostname với https:// và xác nhận rằng dự án dự kiến tải lên mà không có cảnh báo chứng chỉ.
Root, www, chuyển hướng và hành vi sai dự án
Những sự cố này đáng được kiểm tra ở đây vì chúng có thể trông giống lỗi DNS hoặc SSL ngay cả khi kết nối cơ bản đã hoạt động.
Root hoạt động nhưng www thì không — hoặc ngược lại
• Hãy coi example.com và www.example.com là các hostname riêng biệt. Kiểm tra cả hai qua HTTPS.
• Kiểm tra kết quả DNS và Atoms Domain Status cho hostname bị lỗi.
• Đừng cho rằng các giá trị của root domain chỉ cần sao chép sang www.
Nếu một hostname vẫn cần được kết nối hoặc cấu hình lại, hãy làm theo các bước thiết lập trong Connect and Manage Domains thay vì lặp lại quy trình cấu hình ở đây.
Chuyển hướng đến sai địa chỉ hoặc bị lặp vòng
• Xác nhận địa chỉ mà bạn muốn khách truy cập kết thúc tại đó và kiểm tra chuyển hướng trong một phiên trình duyệt mới/riêng tư.
• Kiểm tra xem có hệ thống nào khác cũng đang thực hiện chuyển hướng hay không, chẳng hạn như chuyển tiếp của registrar, quy tắc chuyển hướng Cloudflare, proxy/CDN khác hoặc nền tảng hosting trước đó.
• Chỉ thay đổi lớp chuyển hướng xung đột đã được xác nhận. Tránh thay đổi nhiều hệ thống chuyển hướng cùng lúc.
• Nếu một thay đổi tạo ra vòng lặp chuyển hướng hoặc đưa khách truy cập đến sai đích, hãy khôi phục cấu hình chuyển hướng đang hoạt động trước đó trước khi kiểm tra lớp khác.
Để thay đổi địa chỉ đã kết nối nào là chính, hãy sử dụng quy trình trong Connect and Manage Domains.
Miền mở sai dự án Atoms
• Nếu DNS đã đến Atoms đúng cách, hãy coi đây là sự cố liên kết dự án/miền thay vì liên tục thay đổi DNS.
• Xác nhận dự án hoặc không gian làm việc nào hiện đang hiển thị liên kết miền.
• Sau khi liên kết được sửa đúng, hãy kiểm tra lại rằng hostname mở đúng dự án dự kiến và HTTPS vẫn hoạt động.
Để chuyển đổi, ngắt kết nối, kết nối lại hoặc di chuyển một miền giữa các dự án, hãy làm theo Connect and Manage Domains. Nếu liên kết hiện tại thuộc về một dự án/không gian làm việc/tài khoản không thể truy cập hoặc đã bị xóa, hãy liên hệ Atoms Support thay vì thực hiện thêm các thay đổi DNS.
Khi nào nên ngừng thay đổi DNS và liên hệ Atoms Support
Hãy chuyển cấp thay vì tiếp tục chỉnh sửa DNS khi bằng chứng cho thấy đây là sự cố về trạng thái, chứng chỉ hoặc liên kết ở phía Atoms.
• DNS đã được xác nhận là đúng nhưng trạng thái miền Atoms không khôi phục.
• Việc cấp hoặc gia hạn chứng chỉ thất bại dù DNS công khai và các cài đặt do người dùng kiểm soát đều đúng.
• Miền được liên kết với một dự án/không gian làm việc/tài khoản không thể truy cập hoặc đã bị xóa, hoặc thao tác quản lý miền liên quan bị lỗi.
• Một số miền Atoms không liên quan bị lỗi cùng lúc và bản ghi DNS của chúng gần đây không thay đổi.
• Một thay đổi khắc phục sự cố ảnh hưởng đến dịch vụ khác và bạn không thể xác định an toàn cách hoàn tác đúng.
Lưu ý về trạng thái dịch vụ
Hiện chưa xác nhận được trang trạng thái dịch vụ công khai nào của Atoms đang hoạt động. Nếu một số miền không liên quan bị lỗi cùng lúc, hãy tránh sửa đổi DNS vốn đang đúng và liên hệ Atoms Support.
Chuẩn bị các bằng chứng này trước khi chuyển cấp
• Hostname bị ảnh hưởng và dự án/không gian làm việc Atoms dự kiến.
• Chính xác Domain Status hoặc thông báo lỗi hiện đang hiển thị.
• Kết quả authoritative DNS hiện tại và các giá trị mà Atoms hiện yêu cầu.
• Chính xác lỗi HTTPS/chứng chỉ của trình duyệt, nếu có.
• Thay đổi cuối cùng đã thực hiện và việc khôi phục nó có đưa hành vi trước đó quay lại hay không.
Kiểm tra lại cuối cùng
Sau bất kỳ bản sửa nào, hãy quay lại Domains → Manage và kiểm tra lại Domain Status. Sau đó xác nhận kết quả trong trình duyệt.
• Hostname dự kiến đã được kết nối và truy cập đúng dự án Atoms dự kiến.
• HTTPS hoạt động mà không có cảnh báo chứng chỉ.
• Root và www hoạt động như dự kiến.
• Chuyển hướng kết thúc tại địa chỉ dự kiến.
• Email và các dịch vụ không liên quan khác vẫn hoạt động sau các thay đổi DNS.
Kết quả hoàn chỉnh
Trạng thái miền đúng + trang web đúng + HTTPS + hostname đúng + chuyển hướng như mong đợi
FAQ
Tại sao miền tùy chỉnh của tôi hiển thị DNS_PROBE_FINISHED_NXDOMAIN?
Nếu trình duyệt của bạn hiển thị DNS_PROBE_FINISHED_NXDOMAIN, yêu cầu đó vẫn chưa đến nền tảng của chúng tôi. Vui lòng kiểm tra:
- Miền của bạn chưa hết hạn.
- Nameserver đang trỏ đúng.
- Các bản ghi A/CNAME/TXT bắt buộc được cấu hình theo đúng chỉ định của nền tảng.
Thông tin cần thiết để khắc phục sự cố:
- Tên miền đầy đủ
- Registrar / nhà cung cấp DNS
- Ảnh chụp màn hình toàn màn hình của các bản ghi DNS hiện tại
- Thời gian sửa đổi gần nhất
- Kết quả kiểm tra riêng cho cả apex và www
Chúng tôi sẽ xác minh việc lan truyền DNS và liên kết nền tảng sau khi các bản ghi được xác nhận.
Tại sao root domain và subdomain www của tôi hoạt động khác nhau?
Root domain và subdomain www của bạn là các hostname riêng biệt, vì vậy một cái có thể hoạt động trong khi cái còn lại chưa được cấu hình.
- Chọn hostname nào nên là chính và liệu hostname còn lại có nên chuyển hướng đến đó hay không.
- Trong cài đặt miền Atoms, xác nhận rằng cả hai hostname đều đã được thêm hoặc chuyển hướng dự kiến đã được cấu hình.
- Tại nhà cung cấp DNS của bạn, so sánh từng hostname với chính xác bản ghi mà Atoms hiện yêu cầu. Chỉ xóa một bản ghi xung đột sau khi xác nhận rằng nó không được dịch vụ khác sử dụng.
- Chờ DNS và chứng chỉ cập nhật, rồi kiểm tra cả hai URL HTTPS trong cửa sổ Ẩn danh.
Nếu chúng vẫn khác nhau, hãy liên hệ Support với cả hai URL, hostname chính mong muốn, ảnh chụp màn hình cài đặt miền, ảnh chụp màn hình DNS, lỗi từ từng địa chỉ và thời gian thay đổi gần nhất.
Bản ghi DNS của tôi đã đúng, nhưng miền tùy chỉnh của tôi vẫn không hoạt động. Tại sao?
- Không liên tục hủy liên kết miền hoặc xóa bản ghi; điều đó có thể khởi động lại việc xác thực hoặc xử lý chứng chỉ.
- Xác nhận nhà cung cấp authoritative DNS và so sánh kết quả A, CNAME hoặc TXT đang hoạt động với chính xác giá trị hiển thị trong Atoms. Kiểm tra các bản ghi trùng lặp hoặc xung đột.
- Xác nhận rằng miền vẫn được liên kết với đúng dự án và URL production của nền tảng hoạt động.
- Nếu các bản ghi mới thay đổi gần đây, hãy chờ TTL đã công bố và việc cấp chứng chỉ trước khi kiểm tra lại.
Nếu miền vẫn hiển thị 404, cảnh báo chứng chỉ hoặc tuyến bị ngắt kết nối, hãy liên hệ Support với tên miền đầy đủ, trang cài đặt miền, ảnh chụp màn hình DNS, thời gian thay đổi và kiểm tra lại gần nhất, URL production của nền tảng và toàn bộ lỗi.
Tại sao miền tùy chỉnh của tôi vẫn hiển thị nội dung cũ sau khi tôi triển khai phiên bản mới?
- Mở Publish và xác nhận phiên bản mới nhất đã được triển khai và trạng thái là hiện tại.
- So sánh URL production của nền tảng với miền tùy chỉnh.
- Làm mới mạnh miền tùy chỉnh và kiểm tra trong cửa sổ Ẩn danh.
- Nếu URL nền tảng là hiện tại nhưng miền tùy chỉnh là cũ, hãy xác nhận rằng miền vẫn trỏ đến đích Atoms hiện tại. Nếu bạn sử dụng proxy hoặc CDN, hãy làm mới bộ nhớ đệm của nó theo hướng dẫn của nhà cung cấp đó.
Không thay đổi bản ghi DNS trừ khi chúng khác với yêu cầu Atoms hiện tại. Nếu sự cố vẫn tiếp diễn, hãy liên hệ Support với cả hai URL, ảnh chụp màn hình so sánh, phiên bản hiện tại, thời gian publish, nhà cung cấp DNS hoặc proxy và các đường dẫn bị ảnh hưởng.