域名和 SSL 故障排查
通过有针对性的检查,修复自定义域名验证、DNS、路由、重定向和 HTTPS 问题。
当自定义域名始终未就绪、打开了错误的网站、重定向不正确,或显示 HTTPS/安全错误时,请使用本指南。
从这里开始
设置 → 域名 → 管理 → 域名状态 → 确认失败阶段 → 重新检查
先找到你的问题
在更改 DNS 之前,请先使用症状对照表。从与你所见情况相符的部分开始,每次只进行一项有针对性的更改,然后重新检查域名状态以及在浏览器中的主机名。
你看到的现象 | 前往 |
|---|---|
Atoms 无法验证域名,或某条必需记录似乎缺失 | 验证和 DNS 记录问题 |
域名打开的是旧网站或错误的网站 | 路由、冲突记录、Cloudflare 或项目关联 |
更改在某些网络上生效,但在其他网络上不生效 | DNS 传播和本地缓存 |
HTTPS 失败,或浏览器显示证书警告 | SSL / HTTPS 问题 |
域名打开了错误的 Atoms 项目 | 错误项目行为 |
根域名和 www 的行为不同 | 根域名 / www 故障排查 |
域名重定向到错误地址或发生循环 | 重定向故障排查 |
多个无关的 Atoms 域名同时失败 | 停止更改 DNS 并联系 Atoms 支持团队 |
重要
对于你正在排查的域名,请始终使用 Atoms 内当前显示的 DNS 值。不要从其他域名、旧截图或旧版指南中复制 IP 地址、验证值或 DNS 目标。
在哪里检查域名
快速参考:使用本指南时你可能会看到的术语
你无需深入理解 DNS 的内部原理,也可以使用这些故障排查步骤。以下定义仅在术语不熟悉时供参考。
术语 | 含义 |
|---|---|
DNS | 用于告诉互联网你的域名应将访问者发送到哪里,以及它使用哪些在线服务的设置。 |
权威 DNS / nameservers | 实际控制你的域名线上设置的 DNS 服务。如果你在其他地方更改 DNS,这些更改不会影响该域名。 |
A / AAAA / CNAME | 告诉浏览器去哪里查找你网站的记录。旧记录或冲突记录可能会把访问者发送到错误的网站。 |
TXT | 一种基于文本的 DNS 记录,通常用于证明你控制某个域名。Atoms 可能会在域名设置过程中要求你添加此类记录。 |
DNS propagation / TTL | DNS 更改被各处看到所需的时间。在此期间,部分用户可能仍会看到旧结果。 |
CAA | 一种可选的 DNS 规则,用于控制哪些公司被允许为你的域名签发 HTTPS 所需的安全证书。 |
Cloudflare proxy | Cloudflare 的一项设置,会先将网站流量发送到 Cloudflare,再到达你的网站。这可能会影响域名的路由或验证方式。 |
更改任何内容之前
• 记录 Atoms 中显示的准确域名状态以及任何错误消息。
• 每次只更改一项 DNS 或路由设置,这样你才能判断是哪项更改影响了结果。
• 编辑生产环境 DNS 记录前,先记录之前的值。
• 不要仅因为你不认识某些记录就删除它们。MX 记录、与邮件相关的 TXT 记录以及无关的子域名,可能支持电子邮件或其他服务。
• 不要仅为了修复单个验证问题就更改 nameservers,除非你已计划并确认进行单独的 DNS 迁移。
• 如果某项故障排查更改导致原本正常的网站、电子邮件或其他服务中断,只恢复最后一项引发回归的问题更改。
验证和 DNS 记录问题
当 Atoms 无法验证域名、某条必需记录似乎缺失或不正确,或者你已编辑 DNS 但域名状态没有变化时,请使用本部分。
先检查源 DNS
• 在 Atoms 中打开该域名,并将每一条必需记录与同一主机名当前公开发布的内容逐一比较。
• 检查该域名的权威 nameservers,并确保你是在为这些 nameservers 提供服务的提供商处编辑 DNS。如果 nameservers 指向 Cloudflare,那么仅在注册商 DNS 面板中进行的更改可能并非权威来源。
• 对于每条必需记录,确认记录类型、主机名/name、目标或值,以及该记录确实存在于权威提供商处。
• 验证值必须与 Atoms 当前显示的值完全一致,并且必须能在公开 DNS 查询中看到。
只修复不匹配项,然后重新检查
• 创建缺失的记录,或仅更正不匹配的字段。
• 如果记录添加到了错误的 DNS 提供商处,请改为在权威提供商处添加。
• 不要用来自其他项目、其他域名、旧截图或旧版帮助中心文章中的地址或验证值,替换当前的 Atoms 值。
• 更改公开生效后,返回“域名 → 管理”,重新检查域名状态,然后在浏览器中测试该主机名。
保护无关服务
如果 DNS 更改导致电子邮件或其他第三方服务中断,只恢复被意外更改的无关 MX、TXT、验证或子域名记录。然后继续逐条记录进行排查。
路由、旧内容、冲突记录和 Cloudflare
当主机名打开旧网站、到达错误目标,或同一主机名存在多条路由记录时,请使用本部分。
检查准确主机名的 A、AAAA 和 CNAME 记录
• 查找是否存在来自先前托管提供商的记录、旧的 IPv6 AAAA 目标、同一主机名同时存在 CNAME 和其他目标记录的情况,或将流量发送到不同服务的重复记录。
• 仅删除你已确认与当前 Atoms 设置冲突的网站路由记录。不要把删除未知记录当作清理步骤。
• 如果 DNS 已经指向预期目标,但仍显示旧内容,请先在无痕/隐私窗口、其他浏览器或设备以及其他网络中测试,再次更改 DNS 之前先完成这些检查。
Cloudflare 代理状态
• TXT 验证记录属于仅 DNS 记录;它们不是 Web 代理记录。
• 对于 A 或 CNAME 记录,仅当 Atoms 界面或 Atoms 支持团队明确要求时才更改 Proxy Status。不要把在 Proxied 和 DNS only 之间切换记录作为常规故障排查步骤。
• 如果 Atoms 或支持团队要求你更改代理状态,只更改指定的路由记录,等待新的 DNS 响应可见后,再重新测试域名和 HTTPS。
DNS 传播和本地缓存
如果权威 DNS 已经正确,但不同网络或设备仍显示不同结果,那么剩余问题通常是缓存,而不是新的配置错误。
• 将权威 DNS 结果与一个或多个公共 DNS 解析器进行比较;如有需要,也可在其他网络(如移动数据)上比较。
• 如果权威 DNS 有误,请更正源记录。如果权威 DNS 正确,但其他解析器仍返回之前的值,请避免反复编辑该记录。
• DNS 更改最多可能需要 48 小时才能在全球范围内可见,不过通常会更快生效。
• 如果只有某一个浏览器或设备显示错误结果,而其他地方的 DNS 和 Atoms 都正确,请清除或绕过该本地浏览器/网络缓存。不要为了设备特定的缓存问题去更改 DNS。
• 稍后再次检查,并观察公共解析器是否收敛到相同的预期值。
SSL / HTTPS 问题
当 DNS 看起来正确,但 HTTPS 无法签发、浏览器显示证书警告,或 HTTPS 之前可用但现在失败时,请使用本部分。
检查证书相关配置
• 记录准确的浏览器错误以及正在打开的准确主机名。
• 确认 DNS 路由、传播、Cloudflare 代理状态,以及证书是否看起来属于其他主机名。
• 检查最近是否有任何 DNS、nameservers、Cloudflare 代理设置、CAA 记录或项目/域名关联发生了变化。
• 如果可能存在限制性证书策略,请检查受影响主机名及其父域名上的 CAA 记录。
CAA 注意事项
Atoms 不会公布用户应添加到 CAA 记录中的证书颁发机构。不要猜测 Atoms 的证书颁发机构,也不要随意添加 CAA 值。如果限制性 CAA 策略可能阻止了签发,请先联系 Atoms 支持团队,再更改 CAA。
修复并验证
• 仅更正已确认的 DNS、代理、CAA、主机名或项目关联问题。
• 不要把绕过浏览器证书警告当作常规解决方案。
• 如果公共 DNS 正确,且没有任何用户可控配置能解释该故障,请停止更改 DNS,并联系 Atoms 支持团队处理证书配置或续期。
• 除非 Atoms 明确指示,否则不要仅为了强制证书续期而替换原本正确的 DNS。
• 通过使用 https:// 打开准确主机名进行重新检查,并确认预期项目能够加载且没有证书警告。
根域名、www、重定向和错误项目行为
这些问题值得在这里检查,因为即使基础连接已经正常工作,它们看起来仍可能像 DNS 或 SSL 故障。
根域名可用但 www 不可用——或反之
• 将 example.com 和 www.example.com 视为两个独立的主机名。请分别通过 HTTPS 测试两者。
• 检查失败主机名的 DNS 结果和 Atoms 域名状态。
• 不要假设根域名的值可以直接复制到 www。
如果某个主机名仍需要连接或重新配置,请按照 连接和管理域名 中的设置步骤操作,而不是在这里重复配置流程。
重定向到了错误地址或发生循环
• 确认你希望访问者最终到达的地址,并在全新/隐私浏览器会话中测试重定向。
• 检查是否还有其他系统也在执行重定向,例如注册商转发、Cloudflare 重定向规则、其他代理/CDN,或之前的托管平台。
• 仅更改已确认冲突的重定向层。避免同时更改多个重定向系统。
• 如果某项更改导致重定向循环或把访问者发送到错误目标,请先恢复之前可用的重定向配置,再测试另一层。
如需更改哪个已连接地址为主地址,请使用 连接和管理域名 中的流程。
域名打开了错误的 Atoms 项目
• 如果 DNS 已经正确到达 Atoms,请将该问题视为项目/域名关联问题,而不是反复更改 DNS。
• 确认当前是哪个项目或工作区显示了该域名关联。
• 关联修正后,重新检查该主机名是否打开预期项目,以及 HTTPS 是否仍然正常。
如需在项目之间切换、断开、重新连接或移动域名,请按照 连接和管理域名 操作。如果当前关联属于无法访问或已删除的项目/工作区/账户,请联系 Atoms 支持团队,而不是继续进行额外的 DNS 更改。
何时应停止更改 DNS 并联系 Atoms 支持团队
当证据表明问题出在 Atoms 侧的状态、证书或关联时,应升级处理,而不是继续编辑 DNS。
• DNS 已确认正确,但 Atoms 域名状态仍未恢复。
• 即使公共 DNS 和用户可控设置都正确,证书配置或续期仍然失败。
• 域名关联到了无法访问或已删除的项目/工作区/账户,或相关域名管理操作失败。
• 多个无关的 Atoms 域名同时失败,且其 DNS 记录最近并未发生更改。
• 某项故障排查更改影响了其他服务,而你无法安全地确定正确的回滚方式。
服务状态说明
目前尚未确认有可用的公开 Atoms 服务状态页面。如果多个无关域名同时失败,请避免修改原本正确的 DNS,并联系 Atoms 支持团队。
升级处理前请准备以下证据
• 受影响的主机名以及预期的 Atoms 项目/工作区。
• 当前显示的准确域名状态或错误消息。
• 当前权威 DNS 结果,以及 Atoms 当前要求的值。
• 浏览器显示的准确 HTTPS/证书错误(如适用)。
• 最近一次所做的更改,以及恢复该更改后是否回到了之前的行为。
最终重新检查
完成任何修复后,请返回“域名 → 管理”并重新检查域名状态。然后在浏览器中确认结果。
• 预期的主机名已连接,并到达预期的 Atoms 项目。
• HTTPS 正常工作,且没有证书警告。
• 根域名和 www 的行为符合预期。
• 重定向最终到达预期地址。
• DNS 更改后,电子邮件和其他无关服务仍然正常工作。
完整结果
正确的域名状态 + 正确的网站 + HTTPS + 正确的主机名 + 符合预期的重定向
常见问题
为什么我的自定义域名显示 DNS_PROBE_FINISHED_NXDOMAIN?
如果你的浏览器显示 DNS_PROBE_FINISHED_NXDOMAIN,说明请求尚未到达我们的平台。请检查:
- 你的域名未过期。
- Nameservers 指向正确。
- 所需的 A/CNAME/TXT 记录已按平台要求正确配置。
故障排查所需信息:
- 完整域名
- 注册商 / DNS 提供商
- 当前 DNS 记录的全屏截图
- 最后修改时间
- apex 和 www 分别的测试结果
记录确认后,我们将验证 DNS 传播和平台绑定情况。
为什么我的根域名和 www 子域名表现不同?
你的根域名和 www 子域名是两个独立的主机名,因此一个可以正常工作,而另一个可能尚未配置。
- 选择哪个主机名应作为主地址,以及另一个是否应重定向到它。
- 在 Atoms 域名设置中,确认两个主机名都已添加,或已配置预期的重定向。
- 在你的 DNS 提供商处,将每个主机名与 Atoms 当前要求的准确记录进行比较。只有在确认某条冲突记录未被其他服务使用后,才删除它。
- 等待 DNS 和证书更新,然后在无痕窗口中测试两个 HTTPS URL。
如果它们仍然不同,请联系支持团队,并提供两个 URL、期望的主主机名、域名设置截图、DNS 截图、每个地址的错误信息以及最后更改时间。
我的 DNS 记录是正确的,但自定义域名仍然无法工作。为什么?
- 不要反复解绑域名或删除记录;这可能会重新触发验证或证书处理。
- 确认权威 DNS 提供商,并将线上 A、CNAME 或 TXT 结果与 Atoms 中显示的准确值进行比较。检查是否存在重复或冲突记录。
- 确认域名仍绑定到正确的项目,并且平台生产 URL 可以正常工作。
- 如果记录最近有变更,请等待已发布的 TTL 和证书签发完成后再测试。
如果域名仍显示 404、证书警告或路由断开,请联系支持团队,并提供完整域名、域名设置页面、DNS 截图、最后更改和重新检查时间、平台生产 URL 以及完整错误信息。
为什么我部署了新版本后,自定义域名仍显示旧内容?
- 打开发布页面并确认最新版本已部署,且状态为最新。
- 比较平台生产 URL 与自定义域名。
- 对自定义域名执行强制刷新,并在无痕窗口中测试。
- 如果平台 URL 已是最新,但自定义域名仍是旧内容,请确认该域名仍指向当前的 Atoms 目标。如果你使用代理或 CDN,请按照该提供商的说明刷新其缓存。
除非 DNS 记录与 Atoms 当前要求不一致,否则不要更改 DNS 记录。如果问题仍然存在,请联系支持团队,并提供两个 URL、对比截图、当前版本、发布时间、DNS 或代理提供商以及受影响的路径。