Atoms
Domains & SSL

域名和 SSL 故障排查

通过有针对性的检查,修复自定义域名验证、DNS、路由、重定向和 HTTPS 问题。

当自定义域名始终未就绪、打开了错误的网站、重定向不正确,或显示 HTTPS/安全错误时,请使用本指南。

从这里开始

设置 → 域名 → 管理 → 域名状态 → 确认失败阶段 → 重新检查

先找到你的问题

在更改 DNS 之前,请先使用症状对照表。从与你所见情况相符的部分开始,每次只进行一项有针对性的更改,然后重新检查域名状态以及在浏览器中的主机名。

你看到的现象

前往

Atoms 无法验证域名,或某条必需记录似乎缺失

验证和 DNS 记录问题

域名打开的是旧网站或错误的网站

路由、冲突记录、Cloudflare 或项目关联

更改在某些网络上生效,但在其他网络上不生效

DNS 传播和本地缓存

HTTPS 失败,或浏览器显示证书警告

SSL / HTTPS 问题

域名打开了错误的 Atoms 项目

错误项目行为

根域名和 www 的行为不同

根域名 / www 故障排查

域名重定向到错误地址或发生循环

重定向故障排查

多个无关的 Atoms 域名同时失败

停止更改 DNS 并联系 Atoms 支持团队

重要

对于你正在排查的域名,请始终使用 Atoms 内当前显示的 DNS 值。不要从其他域名、旧截图或旧版指南中复制 IP 地址、验证值或 DNS 目标。

在哪里检查域名

快速参考:使用本指南时你可能会看到的术语

你无需深入理解 DNS 的内部原理,也可以使用这些故障排查步骤。以下定义仅在术语不熟悉时供参考。

术语

含义

DNS

用于告诉互联网你的域名应将访问者发送到哪里,以及它使用哪些在线服务的设置。

权威 DNS / nameservers

实际控制你的域名线上设置的 DNS 服务。如果你在其他地方更改 DNS,这些更改不会影响该域名。

A / AAAA / CNAME

告诉浏览器去哪里查找你网站的记录。旧记录或冲突记录可能会把访问者发送到错误的网站。

TXT

一种基于文本的 DNS 记录,通常用于证明你控制某个域名。Atoms 可能会在域名设置过程中要求你添加此类记录。

DNS propagation / TTL

DNS 更改被各处看到所需的时间。在此期间,部分用户可能仍会看到旧结果。

CAA

一种可选的 DNS 规则,用于控制哪些公司被允许为你的域名签发 HTTPS 所需的安全证书。

Cloudflare proxy

Cloudflare 的一项设置,会先将网站流量发送到 Cloudflare,再到达你的网站。这可能会影响域名的路由或验证方式。

更改任何内容之前

• 记录 Atoms 中显示的准确域名状态以及任何错误消息。

• 每次只更改一项 DNS 或路由设置,这样你才能判断是哪项更改影响了结果。

• 编辑生产环境 DNS 记录前,先记录之前的值。

• 不要仅因为你不认识某些记录就删除它们。MX 记录、与邮件相关的 TXT 记录以及无关的子域名,可能支持电子邮件或其他服务。

• 不要仅为了修复单个验证问题就更改 nameservers,除非你已计划并确认进行单独的 DNS 迁移。

• 如果某项故障排查更改导致原本正常的网站、电子邮件或其他服务中断,只恢复最后一项引发回归的问题更改。

验证和 DNS 记录问题

当 Atoms 无法验证域名、某条必需记录似乎缺失或不正确,或者你已编辑 DNS 但域名状态没有变化时,请使用本部分。

先检查源 DNS

• 在 Atoms 中打开该域名,并将每一条必需记录与同一主机名当前公开发布的内容逐一比较。

• 检查该域名的权威 nameservers,并确保你是在为这些 nameservers 提供服务的提供商处编辑 DNS。如果 nameservers 指向 Cloudflare,那么仅在注册商 DNS 面板中进行的更改可能并非权威来源。

• 对于每条必需记录,确认记录类型、主机名/name、目标或值,以及该记录确实存在于权威提供商处。

• 验证值必须与 Atoms 当前显示的值完全一致,并且必须能在公开 DNS 查询中看到。

只修复不匹配项,然后重新检查

• 创建缺失的记录,或仅更正不匹配的字段。

• 如果记录添加到了错误的 DNS 提供商处,请改为在权威提供商处添加。

• 不要用来自其他项目、其他域名、旧截图或旧版帮助中心文章中的地址或验证值,替换当前的 Atoms 值。

• 更改公开生效后,返回“域名 → 管理”,重新检查域名状态,然后在浏览器中测试该主机名。

保护无关服务

如果 DNS 更改导致电子邮件或其他第三方服务中断,只恢复被意外更改的无关 MX、TXT、验证或子域名记录。然后继续逐条记录进行排查。

路由、旧内容、冲突记录和 Cloudflare

当主机名打开旧网站、到达错误目标,或同一主机名存在多条路由记录时,请使用本部分。

检查准确主机名的 A、AAAA 和 CNAME 记录

• 查找是否存在来自先前托管提供商的记录、旧的 IPv6 AAAA 目标、同一主机名同时存在 CNAME 和其他目标记录的情况,或将流量发送到不同服务的重复记录。

• 仅删除你已确认与当前 Atoms 设置冲突的网站路由记录。不要把删除未知记录当作清理步骤。

• 如果 DNS 已经指向预期目标,但仍显示旧内容,请先在无痕/隐私窗口、其他浏览器或设备以及其他网络中测试,再次更改 DNS 之前先完成这些检查。

Cloudflare 代理状态

• TXT 验证记录属于仅 DNS 记录;它们不是 Web 代理记录。

• 对于 A 或 CNAME 记录,仅当 Atoms 界面或 Atoms 支持团队明确要求时才更改 Proxy Status。不要把在 Proxied 和 DNS only 之间切换记录作为常规故障排查步骤。

• 如果 Atoms 或支持团队要求你更改代理状态,只更改指定的路由记录,等待新的 DNS 响应可见后,再重新测试域名和 HTTPS。

DNS 传播和本地缓存

如果权威 DNS 已经正确,但不同网络或设备仍显示不同结果,那么剩余问题通常是缓存,而不是新的配置错误。

• 将权威 DNS 结果与一个或多个公共 DNS 解析器进行比较;如有需要,也可在其他网络(如移动数据)上比较。

• 如果权威 DNS 有误,请更正源记录。如果权威 DNS 正确,但其他解析器仍返回之前的值,请避免反复编辑该记录。

• DNS 更改最多可能需要 48 小时才能在全球范围内可见,不过通常会更快生效。

• 如果只有某一个浏览器或设备显示错误结果,而其他地方的 DNS 和 Atoms 都正确,请清除或绕过该本地浏览器/网络缓存。不要为了设备特定的缓存问题去更改 DNS。

• 稍后再次检查,并观察公共解析器是否收敛到相同的预期值。

SSL / HTTPS 问题

当 DNS 看起来正确,但 HTTPS 无法签发、浏览器显示证书警告,或 HTTPS 之前可用但现在失败时,请使用本部分。

检查证书相关配置

• 记录准确的浏览器错误以及正在打开的准确主机名。

• 确认 DNS 路由、传播、Cloudflare 代理状态,以及证书是否看起来属于其他主机名。

• 检查最近是否有任何 DNS、nameservers、Cloudflare 代理设置、CAA 记录或项目/域名关联发生了变化。

• 如果可能存在限制性证书策略,请检查受影响主机名及其父域名上的 CAA 记录。

CAA 注意事项

Atoms 不会公布用户应添加到 CAA 记录中的证书颁发机构。不要猜测 Atoms 的证书颁发机构,也不要随意添加 CAA 值。如果限制性 CAA 策略可能阻止了签发,请先联系 Atoms 支持团队,再更改 CAA。

修复并验证

• 仅更正已确认的 DNS、代理、CAA、主机名或项目关联问题。

• 不要把绕过浏览器证书警告当作常规解决方案。

• 如果公共 DNS 正确,且没有任何用户可控配置能解释该故障,请停止更改 DNS,并联系 Atoms 支持团队处理证书配置或续期。

• 除非 Atoms 明确指示,否则不要仅为了强制证书续期而替换原本正确的 DNS。

• 通过使用 https:// 打开准确主机名进行重新检查,并确认预期项目能够加载且没有证书警告。

根域名、www、重定向和错误项目行为

这些问题值得在这里检查,因为即使基础连接已经正常工作,它们看起来仍可能像 DNS 或 SSL 故障。

根域名可用但 www 不可用——或反之

• 将 example.com 和 www.example.com 视为两个独立的主机名。请分别通过 HTTPS 测试两者。

• 检查失败主机名的 DNS 结果和 Atoms 域名状态。

• 不要假设根域名的值可以直接复制到 www。

如果某个主机名仍需要连接或重新配置,请按照 连接和管理域名 中的设置步骤操作,而不是在这里重复配置流程。

重定向到了错误地址或发生循环

• 确认你希望访问者最终到达的地址,并在全新/隐私浏览器会话中测试重定向。

• 检查是否还有其他系统也在执行重定向,例如注册商转发、Cloudflare 重定向规则、其他代理/CDN,或之前的托管平台。

• 仅更改已确认冲突的重定向层。避免同时更改多个重定向系统。

• 如果某项更改导致重定向循环或把访问者发送到错误目标,请先恢复之前可用的重定向配置,再测试另一层。

如需更改哪个已连接地址为主地址,请使用 连接和管理域名 中的流程。

域名打开了错误的 Atoms 项目

• 如果 DNS 已经正确到达 Atoms,请将该问题视为项目/域名关联问题,而不是反复更改 DNS。

• 确认当前是哪个项目或工作区显示了该域名关联。

• 关联修正后,重新检查该主机名是否打开预期项目,以及 HTTPS 是否仍然正常。

如需在项目之间切换、断开、重新连接或移动域名,请按照 连接和管理域名 操作。如果当前关联属于无法访问或已删除的项目/工作区/账户,请联系 Atoms 支持团队,而不是继续进行额外的 DNS 更改。

何时应停止更改 DNS 并联系 Atoms 支持团队

当证据表明问题出在 Atoms 侧的状态、证书或关联时,应升级处理,而不是继续编辑 DNS。

• DNS 已确认正确,但 Atoms 域名状态仍未恢复。

• 即使公共 DNS 和用户可控设置都正确,证书配置或续期仍然失败。

• 域名关联到了无法访问或已删除的项目/工作区/账户,或相关域名管理操作失败。

• 多个无关的 Atoms 域名同时失败,且其 DNS 记录最近并未发生更改。

• 某项故障排查更改影响了其他服务,而你无法安全地确定正确的回滚方式。

服务状态说明

目前尚未确认有可用的公开 Atoms 服务状态页面。如果多个无关域名同时失败,请避免修改原本正确的 DNS,并联系 Atoms 支持团队。

升级处理前请准备以下证据

• 受影响的主机名以及预期的 Atoms 项目/工作区。

• 当前显示的准确域名状态或错误消息。

• 当前权威 DNS 结果,以及 Atoms 当前要求的值。

• 浏览器显示的准确 HTTPS/证书错误(如适用)。

• 最近一次所做的更改,以及恢复该更改后是否回到了之前的行为。

最终重新检查

完成任何修复后,请返回“域名 → 管理”并重新检查域名状态。然后在浏览器中确认结果。

• 预期的主机名已连接,并到达预期的 Atoms 项目。

• HTTPS 正常工作,且没有证书警告。

• 根域名和 www 的行为符合预期。

• 重定向最终到达预期地址。

• DNS 更改后,电子邮件和其他无关服务仍然正常工作。

完整结果

正确的域名状态 + 正确的网站 + HTTPS + 正确的主机名 + 符合预期的重定向

常见问题

为什么我的自定义域名显示 DNS_PROBE_FINISHED_NXDOMAIN?

如果你的浏览器显示 DNS_PROBE_FINISHED_NXDOMAIN,说明请求尚未到达我们的平台。请检查:

  1. 你的域名未过期。
  2. Nameservers 指向正确。
  3. 所需的 A/CNAME/TXT 记录已按平台要求正确配置。

故障排查所需信息:

- 完整域名

- 注册商 / DNS 提供商

- 当前 DNS 记录的全屏截图

- 最后修改时间

- apex 和 www 分别的测试结果

记录确认后,我们将验证 DNS 传播和平台绑定情况。

为什么我的根域名和 www 子域名表现不同?

你的根域名和 www 子域名是两个独立的主机名,因此一个可以正常工作,而另一个可能尚未配置。

  1. 选择哪个主机名应作为主地址,以及另一个是否应重定向到它。
  2. 在 Atoms 域名设置中,确认两个主机名都已添加,或已配置预期的重定向。
  3. 在你的 DNS 提供商处,将每个主机名与 Atoms 当前要求的准确记录进行比较。只有在确认某条冲突记录未被其他服务使用后,才删除它。
  4. 等待 DNS 和证书更新,然后在无痕窗口中测试两个 HTTPS URL。

如果它们仍然不同,请联系支持团队,并提供两个 URL、期望的主主机名、域名设置截图、DNS 截图、每个地址的错误信息以及最后更改时间。

我的 DNS 记录是正确的,但自定义域名仍然无法工作。为什么?
  1. 不要反复解绑域名或删除记录;这可能会重新触发验证或证书处理。
  2. 确认权威 DNS 提供商,并将线上 A、CNAME 或 TXT 结果与 Atoms 中显示的准确值进行比较。检查是否存在重复或冲突记录。
  3. 确认域名仍绑定到正确的项目,并且平台生产 URL 可以正常工作。
  4. 如果记录最近有变更,请等待已发布的 TTL 和证书签发完成后再测试。

如果域名仍显示 404、证书警告或路由断开,请联系支持团队,并提供完整域名、域名设置页面、DNS 截图、最后更改和重新检查时间、平台生产 URL 以及完整错误信息。

为什么我部署了新版本后,自定义域名仍显示旧内容?
  1. 打开发布页面并确认最新版本已部署,且状态为最新。
  2. 比较平台生产 URL 与自定义域名。
  3. 对自定义域名执行强制刷新,并在无痕窗口中测试。
  4. 如果平台 URL 已是最新,但自定义域名仍是旧内容,请确认该域名仍指向当前的 Atoms 目标。如果你使用代理或 CDN,请按照该提供商的说明刷新其缓存。

除非 DNS 记录与 Atoms 当前要求不一致,否则不要更改 DNS 记录。如果问题仍然存在,请联系支持团队,并提供两个 URL、对比截图、当前版本、发布时间、DNS 或代理提供商以及受影响的路径。

此页面对你有帮助吗?

相关文章