網域與 SSL 疑難排解
透過針對性的檢查,修正自訂網域驗證、DNS、路由、重新導向與 HTTPS 問題。
當自訂網域無法就緒、開啟了錯誤的網站、重新導向不正確,或顯示 HTTPS/安全性錯誤時,請使用本指南。
從這裡開始
設定 → 網域 → 管理 → 網域狀態 → 找出失敗的階段 → 重新檢查
先找出你的問題
在變更 DNS 之前,請先使用症狀對照表。從符合你目前所見情況的章節開始,一次只做一項針對性的變更,然後重新檢查網域狀態與瀏覽器中的主機名稱。
你看到的情況 | 前往 |
|---|---|
Atoms 無法驗證網域,或看起來缺少必要記錄 | 驗證與 DNS 記錄問題 |
網域開啟的是舊網站或錯誤網站 | 路由、衝突記錄、Cloudflare 或專案關聯 |
變更在某些網路上有效,但在其他網路上無效 | DNS 傳播與本機快取 |
HTTPS 失敗,或瀏覽器顯示憑證警告 | SSL / HTTPS 問題 |
網域開啟了錯誤的 Atoms 專案 | 錯誤專案行為 |
根網域與 www 的行為不同 | 根網域 / www 疑難排解 |
網域重新導向到錯誤位址或發生迴圈 | 重新導向疑難排解 |
多個彼此無關的 Atoms 網域同時失敗 | 停止變更 DNS,並聯絡 Atoms Support |
重要
請務必使用 Atoms 內目前顯示、且對應你正在排查之網域的 DNS 值。不要從其他網域、舊截圖或較舊的指南中複製 IP 位址、驗證值或 DNS 目標。
在哪裡檢查網域
快速參考:使用本指南時你可能會看到的術語
你不需要從內部原理理解 DNS,也能使用這些疑難排解步驟。這些定義僅在你不熟悉某個術語時提供參考。
術語 | 意思 |
|---|---|
DNS | 這些設定會告訴網際網路,你的網域應將訪客導向何處,以及它使用哪些線上服務。 |
權威 DNS / 名稱伺服器 | 實際控制你網域即時設定的 DNS 服務。如果你在其他地方變更 DNS,這些變更將不會影響該網域。 |
A / AAAA / CNAME | 這些記錄會告訴瀏覽器到哪裡找到你的網站。舊記錄或衝突記錄可能會把訪客導向錯誤的網站。 |
TXT | 一種以文字為基礎的 DNS 記錄,常用來證明你控制某個網域。Atoms 可能會在網域設定期間要求你新增此記錄。 |
DNS 傳播 / TTL | DNS 變更需要多久才會在各處都可見。在此期間,有些人可能仍會看到舊結果。 |
CAA | 一項可選的 DNS 規則,用來控制哪些公司被允許簽發你的網域在 HTTPS 上所需的安全憑證。 |
Cloudflare proxy | Cloudflare 的一項設定,會先將網站流量送經 Cloudflare,再到達你的網站。這可能影響網域的路由或驗證方式。 |
在你變更任何內容之前
• 記錄 Atoms 中顯示的確切網域狀態與任何錯誤訊息。
• 一次只變更一項 DNS 或路由設定,這樣你才能判斷是哪一項變更影響了結果。
• 在編輯正式環境的 DNS 記錄前,先記下先前的值。
• 不要只是因為你不認得某些記錄就刪除它們。MX 記錄、與郵件相關的 TXT 記錄,以及無關的子網域,可能支援電子郵件或其他服務。
• 除非你已打算並確認要進行獨立的 DNS 遷移,否則不要只是為了解決單一驗證問題就更改名稱伺服器。
• 如果某項疑難排解變更導致原本正常運作的網站、電子郵件或其他服務故障,請只還原最後一項造成回歸問題的變更。
驗證與 DNS 記錄問題
當 Atoms 無法驗證網域、必要記錄看起來遺失或不正確,或你已編輯 DNS 但網域狀態沒有變化時,請使用本節。
先檢查來源 DNS
• 在 Atoms 中開啟該網域,並將每一筆必要記錄與同一主機名稱目前公開發布的內容逐一比對。
• 檢查該網域的權威名稱伺服器,並確認你是在提供這些名稱伺服器服務的供應商處編輯 DNS。如果名稱伺服器指向 Cloudflare,僅在註冊商的 DNS 面板所做的變更可能不具權威性。
• 對於每一筆必要記錄,確認記錄類型、主機名稱/名稱、目標或值,以及該記錄確實存在於權威供應商處。
• 驗證值必須與 Atoms 目前顯示的值完全一致,且必須能在公開 DNS 查詢中看到。
只修正不一致之處,然後重新檢查
• 建立缺少的記錄,或只修正不相符的欄位。
• 如果記錄加在錯誤的 DNS 供應商處,請改為加在權威供應商處。
• 不要用來自其他專案、其他網域、舊截圖或較舊 Help Center 文章中的位址或驗證值,取代目前的 Atoms 值。
• 變更公開生效後,返回「網域 → 管理」,重新檢查網域狀態,然後在瀏覽器中測試主機名稱。
保護無關服務
如果 DNS 變更導致電子郵件或其他第三方服務故障,請只還原被意外變更、且與此問題無關的 MX、TXT、驗證或子網域記錄。之後再繼續一次排查一筆記錄。
路由、舊內容、衝突記錄與 Cloudflare
當主機名稱開啟舊網站、到達錯誤目的地,或同一主機名稱有多筆路由記錄時,請使用本節。
檢查精確主機名稱的 A、AAAA 與 CNAME 記錄
• 檢查是否有來自先前託管供應商的記錄、舊的 IPv6 AAAA 目的地、同一主機名稱同時存在 CNAME 與其他目的地記錄,或將流量導向不同服務的重複記錄。
• 只移除你已確認與目前 Atoms 設定衝突的網站路由記錄。不要把刪除未知記錄當作清理步驟。
• 如果 DNS 已指向預期目的地,但仍出現舊內容,請先測試無痕/隱私視窗、其他瀏覽器或裝置,以及其他網路,再次變更 DNS 之前先完成這些檢查。
Cloudflare proxy 狀態
• TXT 驗證記錄屬於僅 DNS;它們不是網頁代理記錄。
• 對於 A 或 CNAME 記錄,只有在 Atoms 介面或 Atoms Support 明確要求時才變更 Proxy Status。不要把記錄在 Proxied 與 DNS only 之間切換,當作例行性的疑難排解步驟。
• 如果 Atoms 或 Support 要求你變更 proxy 狀態,請只變更指定的路由記錄,等待新的 DNS 回應變得可見,然後再重新測試網域與 HTTPS。
DNS 傳播與本機快取
如果權威 DNS 已經正確,但不同網路或裝置仍顯示不同結果,剩餘問題通常是快取,而不是新的設定錯誤。
• 將權威 DNS 結果與一個或多個公開 DNS 解析器進行比較;如果有幫助,也可與其他網路(例如行動數據)比較。
• 如果權威 DNS 錯誤,請修正來源記錄。如果權威 DNS 正確,但其他解析器仍回傳先前的值,請避免反覆編輯該記錄。
• DNS 變更最多可能需要 48 小時才會在全球可見,不過通常會更快出現。
• 如果只有某一個瀏覽器或裝置顯示錯誤結果,而其他地方的 DNS 與 Atoms 都正確,請清除或略過該本機瀏覽器/網路快取。不要為了裝置特定的快取問題去變更 DNS。
• 稍後再重新檢查,並觀察公開解析器是否收斂到相同的預期值。
SSL / HTTPS 問題
當 DNS 看起來正確,但無法簽發 HTTPS、瀏覽器顯示憑證警告,或 HTTPS 先前可用但現在失敗時,請使用本節。
檢查憑證周邊的設定
• 記錄瀏覽器顯示的確切錯誤,以及實際開啟的確切主機名稱。
• 確認 DNS 路由、傳播、Cloudflare proxy 狀態,以及該憑證是否看起來屬於不同的主機名稱。
• 檢查最近是否有任何 DNS、名稱伺服器、Cloudflare proxy 設定、CAA 記錄或專案/網域關聯的變更。
• 如果可能存在限制性的憑證政策,請檢查受影響主機名稱與父網域上的 CAA 記錄。
CAA 注意事項
Atoms 不會公布使用者應加入 CAA 記錄的憑證授權單位。不要猜測 Atoms 的憑證授權單位,也不要隨意加入 CAA 值。如果限制性的 CAA 政策可能阻擋了簽發,請先聯絡 Atoms Support,再變更 CAA。
修正並驗證
• 只修正已確認的 DNS、proxy、CAA、主機名稱或專案關聯問題。
• 不要把略過瀏覽器憑證警告當作正常解法。
• 如果公開 DNS 正確,且沒有任何使用者可控制的設定能解釋此失敗,請停止變更 DNS,並聯絡 Atoms Support 處理憑證佈建或續期。
• 除非 Atoms 明確指示你這麼做,否則不要只是為了強制憑證續期,就替換原本正確的 DNS。
• 重新檢查時,請以 https:// 開啟確切主機名稱,並確認預期的專案已載入,且沒有憑證警告。
根網域、www、重新導向與錯誤專案行為
這些問題值得在此檢查,因為即使基本連線已經正常運作,它們看起來仍可能像是 DNS 或 SSL 故障。
根網域可用但 www 不可用——或反過來
• 請將 example.com 與 www.example.com 視為不同的主機名稱。請以 HTTPS 分別測試兩者。
• 檢查失敗主機名稱的 DNS 結果與 Atoms 網域狀態。
• 不要假設根網域的值可以直接複製到 www。
如果某個主機名稱仍需要連線或重新設定,請依照 連線與管理網域 中的設定步驟操作,而不是在此重複設定程序。
重新導向到錯誤位址或發生迴圈
• 確認你預期訪客最後會到達的位址,並在全新/私密瀏覽器工作階段中測試重新導向。
• 檢查是否還有其他系統也在執行重新導向,例如註冊商轉址、Cloudflare 重新導向規則、其他 proxy/CDN,或先前的託管平台。
• 只變更已確認衝突的重新導向層。避免同時變更多個重新導向系統。
• 如果某項變更造成重新導向迴圈,或把訪客送到錯誤目的地,請先還原先前可正常運作的重新導向設定,再測試其他層。
若要變更哪個已連線位址為主要位址,請使用 連線與管理網域 中的流程。
網域開啟了錯誤的 Atoms 專案
• 如果 DNS 已正確到達 Atoms,請將此問題視為專案/網域關聯問題,而不是反覆變更 DNS。
• 確認目前是哪個專案或工作區顯示該網域關聯。
• 關聯修正後,重新檢查該主機名稱是否開啟預期專案,以及 HTTPS 是否仍正常運作。
若要在專案之間切換、斷開、重新連線或移動網域,請依照 連線與管理網域 操作。如果目前的關聯屬於無法存取或已刪除的專案/工作區/帳號,請改為聯絡 Atoms Support,而不要再進行額外的 DNS 變更。
何時該停止變更 DNS 並聯絡 Atoms Support
當證據顯示問題出在 Atoms 端的狀態、憑證或關聯時,請升級處理,而不要繼續編輯 DNS。
• 已確認 DNS 正確,但 Atoms 的網域狀態仍未恢復。
• 即使公開 DNS 與使用者可控制的設定都正確,憑證佈建或續期仍失敗。
• 網域關聯到無法存取或已刪除的專案/工作區/帳號,或相關的網域管理操作失敗。
• 多個彼此無關的 Atoms 網域同時失敗,且其 DNS 記錄最近並未變更。
• 某項疑難排解變更影響了其他服務,而你無法安全判斷正確的回復方式。
服務狀態說明
目前尚未確認有可正常運作的公開 Atoms 服務狀態頁面。如果多個彼此無關的網域同時失敗,請避免修改原本正確的 DNS,並聯絡 Atoms Support。
升級處理前請先準備這些證據
• 受影響的主機名稱,以及預期的 Atoms 專案/工作區。
• 目前顯示的確切網域狀態或錯誤訊息。
• 目前的權威 DNS 結果,以及 Atoms 目前要求的值。
• 瀏覽器顯示的確切 HTTPS/憑證錯誤(如適用)。
• 最後一次做的變更,以及還原後是否恢復到先前行為。
最後重新檢查
完成任何修正後,請返回「網域 → 管理」並重新檢查網域狀態。然後在瀏覽器中確認結果。
• 預期的主機名稱已連線,並到達預期的 Atoms 專案。
• HTTPS 可正常運作,且沒有憑證警告。
• 根網域與 www 的行為符合預期。
• 重新導向最終到達預期位址。
• DNS 變更後,電子郵件與其他無關服務仍可正常運作。
完成結果
正確的網域狀態 + 正確的網站 + HTTPS + 正確的主機名稱 + 符合預期的重新導向
常見問題
為什麼我的自訂網域顯示 DNS_PROBE_FINISHED_NXDOMAIN?
如果你的瀏覽器顯示 DNS_PROBE_FINISHED_NXDOMAIN,代表請求尚未到達我們的平台。請檢查:
- 你的網域尚未過期。
- 名稱伺服器指向正確。
- 必要的 A/CNAME/TXT 記錄已依平台指定完成設定。
疑難排解所需資訊:
- 完整網域名稱
- 註冊商 / DNS 供應商
- 目前 DNS 記錄的全螢幕截圖
- 最後修改時間
- apex 與 www 分別的測試結果
一旦確認記錄無誤,我們將驗證 DNS 傳播與平台綁定。
為什麼我的根網域與 www 子網域行為不同?
你的根網域與 www 子網域是不同的主機名稱,因此其中一個可能正常運作,而另一個尚未設定。
- 選擇哪個主機名稱應作為主要位址,以及另一個是否應重新導向到它。
- 在 Atoms 的網域設定中,確認兩個主機名稱都已加入,或已設定預期的重新導向。
- 在你的 DNS 供應商處,將每個主機名稱與 Atoms 目前要求的精確記錄進行比對。只有在確認某筆衝突記錄未被其他服務使用後,才移除該記錄。
- 等待 DNS 與憑證更新完成,然後在無痕視窗中測試兩個 HTTPS URL。
如果它們仍然不同,請聯絡 Support,並提供兩個 URL、期望的主要主機名稱、網域設定截圖、DNS 截圖、各位址的錯誤訊息,以及最後變更時間。
我的 DNS 記錄是正確的,但自訂網域仍然無法運作。為什麼?
- 不要反覆解除綁定網域或刪除記錄;這可能會重新啟動驗證或憑證處理流程。
- 確認權威 DNS 供應商,並將即時的 A、CNAME 或 TXT 結果與 Atoms 中顯示的精確值進行比對。檢查是否有重複或衝突記錄。
- 確認網域仍綁定到正確的專案,且平台正式環境 URL 可正常運作。
- 如果記錄最近才變更,請等待已發布的 TTL 與憑證簽發完成後,再重新測試。
如果網域仍顯示 404、憑證警告或路由中斷,請聯絡 Support,並提供完整網域、網域設定頁面、DNS 截圖、最後變更與重新檢查時間、平台正式環境 URL,以及完整錯誤訊息。
為什麼我部署了新版本後,自訂網域仍顯示舊內容?
- 開啟 Publish,確認最新版本已部署,且狀態為最新。
- 比較平台正式環境 URL 與自訂網域。
- 對自訂網域執行強制重新整理,並在無痕視窗中測試。
- 如果平台 URL 是最新的,但自訂網域仍是舊內容,請確認該網域仍指向目前的 Atoms 目標。如果你使用 proxy 或 CDN,請依照該供應商的指示重新整理其快取。
除非 DNS 記錄與 Atoms 目前要求不一致,否則不要變更 DNS 記錄。如果問題持續,請聯絡 Support,並提供兩個 URL、比較截圖、目前版本、發佈時間、DNS 或 proxy 供應商,以及受影響的路徑。