Atoms
Domains & SSL

網域與 SSL 疑難排解

透過針對性的檢查,修正自訂網域驗證、DNS、路由、重新導向與 HTTPS 問題。

當自訂網域無法就緒、開啟了錯誤的網站、重新導向不正確,或顯示 HTTPS/安全性錯誤時,請使用本指南。

從這裡開始

設定 → 網域 → 管理 → 網域狀態 → 找出失敗的階段 → 重新檢查

先找出你的問題

在變更 DNS 之前,請先使用症狀對照表。從符合你目前所見情況的章節開始,一次只做一項針對性的變更,然後重新檢查網域狀態與瀏覽器中的主機名稱。

你看到的情況

前往

Atoms 無法驗證網域,或看起來缺少必要記錄

驗證與 DNS 記錄問題

網域開啟的是舊網站或錯誤網站

路由、衝突記錄、Cloudflare 或專案關聯

變更在某些網路上有效,但在其他網路上無效

DNS 傳播與本機快取

HTTPS 失敗,或瀏覽器顯示憑證警告

SSL / HTTPS 問題

網域開啟了錯誤的 Atoms 專案

錯誤專案行為

根網域與 www 的行為不同

根網域 / www 疑難排解

網域重新導向到錯誤位址或發生迴圈

重新導向疑難排解

多個彼此無關的 Atoms 網域同時失敗

停止變更 DNS,並聯絡 Atoms Support

重要

請務必使用 Atoms 內目前顯示、且對應你正在排查之網域的 DNS 值。不要從其他網域、舊截圖或較舊的指南中複製 IP 位址、驗證值或 DNS 目標。

在哪裡檢查網域

快速參考:使用本指南時你可能會看到的術語

你不需要從內部原理理解 DNS,也能使用這些疑難排解步驟。這些定義僅在你不熟悉某個術語時提供參考。

術語

意思

DNS

這些設定會告訴網際網路,你的網域應將訪客導向何處,以及它使用哪些線上服務。

權威 DNS / 名稱伺服器

實際控制你網域即時設定的 DNS 服務。如果你在其他地方變更 DNS,這些變更將不會影響該網域。

A / AAAA / CNAME

這些記錄會告訴瀏覽器到哪裡找到你的網站。舊記錄或衝突記錄可能會把訪客導向錯誤的網站。

TXT

一種以文字為基礎的 DNS 記錄,常用來證明你控制某個網域。Atoms 可能會在網域設定期間要求你新增此記錄。

DNS 傳播 / TTL

DNS 變更需要多久才會在各處都可見。在此期間,有些人可能仍會看到舊結果。

CAA

一項可選的 DNS 規則,用來控制哪些公司被允許簽發你的網域在 HTTPS 上所需的安全憑證。

Cloudflare proxy

Cloudflare 的一項設定,會先將網站流量送經 Cloudflare,再到達你的網站。這可能影響網域的路由或驗證方式。

在你變更任何內容之前

• 記錄 Atoms 中顯示的確切網域狀態與任何錯誤訊息。

• 一次只變更一項 DNS 或路由設定,這樣你才能判斷是哪一項變更影響了結果。

• 在編輯正式環境的 DNS 記錄前,先記下先前的值。

• 不要只是因為你不認得某些記錄就刪除它們。MX 記錄、與郵件相關的 TXT 記錄,以及無關的子網域,可能支援電子郵件或其他服務。

• 除非你已打算並確認要進行獨立的 DNS 遷移,否則不要只是為了解決單一驗證問題就更改名稱伺服器。

• 如果某項疑難排解變更導致原本正常運作的網站、電子郵件或其他服務故障,請只還原最後一項造成回歸問題的變更。

驗證與 DNS 記錄問題

當 Atoms 無法驗證網域、必要記錄看起來遺失或不正確,或你已編輯 DNS 但網域狀態沒有變化時,請使用本節。

先檢查來源 DNS

• 在 Atoms 中開啟該網域,並將每一筆必要記錄與同一主機名稱目前公開發布的內容逐一比對。

• 檢查該網域的權威名稱伺服器,並確認你是在提供這些名稱伺服器服務的供應商處編輯 DNS。如果名稱伺服器指向 Cloudflare,僅在註冊商的 DNS 面板所做的變更可能不具權威性。

• 對於每一筆必要記錄,確認記錄類型、主機名稱/名稱、目標或值,以及該記錄確實存在於權威供應商處。

• 驗證值必須與 Atoms 目前顯示的值完全一致,且必須能在公開 DNS 查詢中看到。

只修正不一致之處,然後重新檢查

• 建立缺少的記錄,或只修正不相符的欄位。

• 如果記錄加在錯誤的 DNS 供應商處,請改為加在權威供應商處。

• 不要用來自其他專案、其他網域、舊截圖或較舊 Help Center 文章中的位址或驗證值,取代目前的 Atoms 值。

• 變更公開生效後,返回「網域 → 管理」,重新檢查網域狀態,然後在瀏覽器中測試主機名稱。

保護無關服務

如果 DNS 變更導致電子郵件或其他第三方服務故障,請只還原被意外變更、且與此問題無關的 MX、TXT、驗證或子網域記錄。之後再繼續一次排查一筆記錄。

路由、舊內容、衝突記錄與 Cloudflare

當主機名稱開啟舊網站、到達錯誤目的地,或同一主機名稱有多筆路由記錄時,請使用本節。

檢查精確主機名稱的 A、AAAA 與 CNAME 記錄

• 檢查是否有來自先前託管供應商的記錄、舊的 IPv6 AAAA 目的地、同一主機名稱同時存在 CNAME 與其他目的地記錄,或將流量導向不同服務的重複記錄。

• 只移除你已確認與目前 Atoms 設定衝突的網站路由記錄。不要把刪除未知記錄當作清理步驟。

• 如果 DNS 已指向預期目的地,但仍出現舊內容,請先測試無痕/隱私視窗、其他瀏覽器或裝置,以及其他網路,再次變更 DNS 之前先完成這些檢查。

Cloudflare proxy 狀態

• TXT 驗證記錄屬於僅 DNS;它們不是網頁代理記錄。

• 對於 A 或 CNAME 記錄,只有在 Atoms 介面或 Atoms Support 明確要求時才變更 Proxy Status。不要把記錄在 Proxied 與 DNS only 之間切換,當作例行性的疑難排解步驟。

• 如果 Atoms 或 Support 要求你變更 proxy 狀態,請只變更指定的路由記錄,等待新的 DNS 回應變得可見,然後再重新測試網域與 HTTPS。

DNS 傳播與本機快取

如果權威 DNS 已經正確,但不同網路或裝置仍顯示不同結果,剩餘問題通常是快取,而不是新的設定錯誤。

• 將權威 DNS 結果與一個或多個公開 DNS 解析器進行比較;如果有幫助,也可與其他網路(例如行動數據)比較。

• 如果權威 DNS 錯誤,請修正來源記錄。如果權威 DNS 正確,但其他解析器仍回傳先前的值,請避免反覆編輯該記錄。

• DNS 變更最多可能需要 48 小時才會在全球可見,不過通常會更快出現。

• 如果只有某一個瀏覽器或裝置顯示錯誤結果,而其他地方的 DNS 與 Atoms 都正確,請清除或略過該本機瀏覽器/網路快取。不要為了裝置特定的快取問題去變更 DNS。

• 稍後再重新檢查,並觀察公開解析器是否收斂到相同的預期值。

SSL / HTTPS 問題

當 DNS 看起來正確,但無法簽發 HTTPS、瀏覽器顯示憑證警告,或 HTTPS 先前可用但現在失敗時,請使用本節。

檢查憑證周邊的設定

• 記錄瀏覽器顯示的確切錯誤,以及實際開啟的確切主機名稱。

• 確認 DNS 路由、傳播、Cloudflare proxy 狀態,以及該憑證是否看起來屬於不同的主機名稱。

• 檢查最近是否有任何 DNS、名稱伺服器、Cloudflare proxy 設定、CAA 記錄或專案/網域關聯的變更。

• 如果可能存在限制性的憑證政策,請檢查受影響主機名稱與父網域上的 CAA 記錄。

CAA 注意事項

Atoms 不會公布使用者應加入 CAA 記錄的憑證授權單位。不要猜測 Atoms 的憑證授權單位,也不要隨意加入 CAA 值。如果限制性的 CAA 政策可能阻擋了簽發,請先聯絡 Atoms Support,再變更 CAA。

修正並驗證

• 只修正已確認的 DNS、proxy、CAA、主機名稱或專案關聯問題。

• 不要把略過瀏覽器憑證警告當作正常解法。

• 如果公開 DNS 正確,且沒有任何使用者可控制的設定能解釋此失敗,請停止變更 DNS,並聯絡 Atoms Support 處理憑證佈建或續期。

• 除非 Atoms 明確指示你這麼做,否則不要只是為了強制憑證續期,就替換原本正確的 DNS。

• 重新檢查時,請以 https:// 開啟確切主機名稱,並確認預期的專案已載入,且沒有憑證警告。

根網域、www、重新導向與錯誤專案行為

這些問題值得在此檢查,因為即使基本連線已經正常運作,它們看起來仍可能像是 DNS 或 SSL 故障。

根網域可用但 www 不可用——或反過來

• 請將 example.com 與 www.example.com 視為不同的主機名稱。請以 HTTPS 分別測試兩者。

• 檢查失敗主機名稱的 DNS 結果與 Atoms 網域狀態。

• 不要假設根網域的值可以直接複製到 www。

如果某個主機名稱仍需要連線或重新設定,請依照 連線與管理網域 中的設定步驟操作,而不是在此重複設定程序。

重新導向到錯誤位址或發生迴圈

• 確認你預期訪客最後會到達的位址,並在全新/私密瀏覽器工作階段中測試重新導向。

• 檢查是否還有其他系統也在執行重新導向,例如註冊商轉址、Cloudflare 重新導向規則、其他 proxy/CDN,或先前的託管平台。

• 只變更已確認衝突的重新導向層。避免同時變更多個重新導向系統。

• 如果某項變更造成重新導向迴圈,或把訪客送到錯誤目的地,請先還原先前可正常運作的重新導向設定,再測試其他層。

若要變更哪個已連線位址為主要位址,請使用 連線與管理網域 中的流程。

網域開啟了錯誤的 Atoms 專案

• 如果 DNS 已正確到達 Atoms,請將此問題視為專案/網域關聯問題,而不是反覆變更 DNS。

• 確認目前是哪個專案或工作區顯示該網域關聯。

• 關聯修正後,重新檢查該主機名稱是否開啟預期專案,以及 HTTPS 是否仍正常運作。

若要在專案之間切換、斷開、重新連線或移動網域,請依照 連線與管理網域 操作。如果目前的關聯屬於無法存取或已刪除的專案/工作區/帳號,請改為聯絡 Atoms Support,而不要再進行額外的 DNS 變更。

何時該停止變更 DNS 並聯絡 Atoms Support

當證據顯示問題出在 Atoms 端的狀態、憑證或關聯時,請升級處理,而不要繼續編輯 DNS。

• 已確認 DNS 正確,但 Atoms 的網域狀態仍未恢復。

• 即使公開 DNS 與使用者可控制的設定都正確,憑證佈建或續期仍失敗。

• 網域關聯到無法存取或已刪除的專案/工作區/帳號,或相關的網域管理操作失敗。

• 多個彼此無關的 Atoms 網域同時失敗,且其 DNS 記錄最近並未變更。

• 某項疑難排解變更影響了其他服務,而你無法安全判斷正確的回復方式。

服務狀態說明

目前尚未確認有可正常運作的公開 Atoms 服務狀態頁面。如果多個彼此無關的網域同時失敗,請避免修改原本正確的 DNS,並聯絡 Atoms Support。

升級處理前請先準備這些證據

• 受影響的主機名稱,以及預期的 Atoms 專案/工作區。

• 目前顯示的確切網域狀態或錯誤訊息。

• 目前的權威 DNS 結果,以及 Atoms 目前要求的值。

• 瀏覽器顯示的確切 HTTPS/憑證錯誤(如適用)。

• 最後一次做的變更,以及還原後是否恢復到先前行為。

最後重新檢查

完成任何修正後,請返回「網域 → 管理」並重新檢查網域狀態。然後在瀏覽器中確認結果。

• 預期的主機名稱已連線,並到達預期的 Atoms 專案。

• HTTPS 可正常運作,且沒有憑證警告。

• 根網域與 www 的行為符合預期。

• 重新導向最終到達預期位址。

• DNS 變更後,電子郵件與其他無關服務仍可正常運作。

完成結果

正確的網域狀態 + 正確的網站 + HTTPS + 正確的主機名稱 + 符合預期的重新導向

常見問題

為什麼我的自訂網域顯示 DNS_PROBE_FINISHED_NXDOMAIN?

如果你的瀏覽器顯示 DNS_PROBE_FINISHED_NXDOMAIN,代表請求尚未到達我們的平台。請檢查:

  1. 你的網域尚未過期。
  2. 名稱伺服器指向正確。
  3. 必要的 A/CNAME/TXT 記錄已依平台指定完成設定。

疑難排解所需資訊:

- 完整網域名稱

- 註冊商 / DNS 供應商

- 目前 DNS 記錄的全螢幕截圖

- 最後修改時間

- apex 與 www 分別的測試結果

一旦確認記錄無誤,我們將驗證 DNS 傳播與平台綁定。

為什麼我的根網域與 www 子網域行為不同?

你的根網域與 www 子網域是不同的主機名稱,因此其中一個可能正常運作,而另一個尚未設定。

  1. 選擇哪個主機名稱應作為主要位址,以及另一個是否應重新導向到它。
  2. 在 Atoms 的網域設定中,確認兩個主機名稱都已加入,或已設定預期的重新導向。
  3. 在你的 DNS 供應商處,將每個主機名稱與 Atoms 目前要求的精確記錄進行比對。只有在確認某筆衝突記錄未被其他服務使用後,才移除該記錄。
  4. 等待 DNS 與憑證更新完成,然後在無痕視窗中測試兩個 HTTPS URL。

如果它們仍然不同,請聯絡 Support,並提供兩個 URL、期望的主要主機名稱、網域設定截圖、DNS 截圖、各位址的錯誤訊息,以及最後變更時間。

我的 DNS 記錄是正確的,但自訂網域仍然無法運作。為什麼?
  1. 不要反覆解除綁定網域或刪除記錄;這可能會重新啟動驗證或憑證處理流程。
  2. 確認權威 DNS 供應商,並將即時的 A、CNAME 或 TXT 結果與 Atoms 中顯示的精確值進行比對。檢查是否有重複或衝突記錄。
  3. 確認網域仍綁定到正確的專案,且平台正式環境 URL 可正常運作。
  4. 如果記錄最近才變更,請等待已發布的 TTL 與憑證簽發完成後,再重新測試。

如果網域仍顯示 404、憑證警告或路由中斷,請聯絡 Support,並提供完整網域、網域設定頁面、DNS 截圖、最後變更與重新檢查時間、平台正式環境 URL,以及完整錯誤訊息。

為什麼我部署了新版本後,自訂網域仍顯示舊內容?
  1. 開啟 Publish,確認最新版本已部署,且狀態為最新。
  2. 比較平台正式環境 URL 與自訂網域。
  3. 對自訂網域執行強制重新整理,並在無痕視窗中測試。
  4. 如果平台 URL 是最新的,但自訂網域仍是舊內容,請確認該網域仍指向目前的 Atoms 目標。如果你使用 proxy 或 CDN,請依照該供應商的指示重新整理其快取。

除非 DNS 記錄與 Atoms 目前要求不一致,否則不要變更 DNS 記錄。如果問題持續,請聯絡 Support,並提供兩個 URL、比較截圖、目前版本、發佈時間、DNS 或 proxy 供應商,以及受影響的路徑。

這個頁面有幫助嗎?

相關文章