Lakukan troubleshooting terhadap masalah resolusi DNS dan kegagalan akses website.
DNS records not taking effect
Q: Bagaimana cara menguji apakah resolusi DNS berfungsi?
A: Periksa apakah hasil DNS lokal dan otoritatif sesuai dengan pengaturan Anda. Jika sesuai, resolusi berfungsi. Jika hasil lokal berbeda, tunggu 10 menit hingga cache DNS kedaluwarsa, lalu uji ulang. Jika hasil otoritatif berbeda, hubungi layanan purnajual. Metode untuk menguji efektivitas resolusi.
Q: Mengapa resolusi nama domain saya tidak berfungsi?
A: Berikut adalah alasan umum mengapa resolusi nama domain tidak berlaku:
Nama domain baru
Untuk nama domain baru, server DNS mungkin belum menyelesaikan sinkronisasi. Anda dapat menunggu sebentar lalu periksa kembali. Jika sinkronisasi belum terjadi, ubah secara manual alamat server DNS nama domain tersebut. Setelah mengubah server DNS, perubahan tersebut dapat memerlukan waktu hingga 48 jam untuk tersebar secara global.
Nama domain kedaluwarsa
Jika nama domain kedaluwarsa, resolusi DNS-nya dihentikan sementara. Hal ini mencegah pengguna mengakses website.
Solusi: Anda dapat memeriksa tanggal kedaluwarsa nama domain menggunakan tool Pencarian WHOIS. Jika nama domain telah kedaluwarsa, segera perpanjang. Untuk informasi lebih lanjut, lihat Perpanjangan nama domain. Resolusi nama domain akan dilanjutkan dalam waktu 24 hingga 48 jam setelah perpanjangan berhasil.
Subdomain di-host di tempat lain
Jika subdomain Anda di-host di tempat lain, pengaturan DNS yang dikonfigurasi untuk domain root tidak berlaku untuk subdomain tersebut. Misalnya, domain root Anda example.com mungkin dikonfigurasi di Alibaba Cloud DNS, tetapi subdomain www.example.com di-host di akun Alibaba Cloud lain atau oleh penyedia layanan (SP) yang berbeda. Dalam kasus ini, setiap perubahan catatan DNS yang Anda buat untuk www.example.com di bawah domain root example.com tidak akan berlaku.
Solusi: Konfigurasi ulang catatan DNS di tempat subdomain www.example.com di-host, lalu uji kembali.
Catatan DNS telah dimodifikasi
Setelah memodifikasi catatan DNS, Anda harus menunggu hingga cache DNS lokal berbagai Penyedia Layanan Internet (ISP) kedaluwarsa agar perubahan tersebut berlaku. Waktu penyebaran bergantung pada nilai TTL yang dikonfigurasi untuk nama domain. Untuk informasi lebih lanjut tentang waktu berlakunya resolusi, lihat FAQ tentang waktu berlakunya pengaturan DNS.
Server DNS nama domain telah diubah
Setelah mengubah server DNS nama domain, perubahan tersebut dapat memerlukan waktu hingga 48 jam untuk tersebar secara global. Selama periode 48 jam ini, pastikan data DNS konsisten antara penyedia layanan DNS baru dan lama. Jika Anda menghapus catatan DNS dari penyedia layanan DNS lama atau tidak menambahkan data DNS ke penyedia layanan DNS baru, resolusi nama domain akan gagal. Untuk informasi lebih lanjut tentang masalah umum saat mengubah server DNS, lihat FAQ tentang mengubah server DNS untuk nama domain.
Tidak menggunakan server DNS Alibaba Cloud
Anda dapat memeriksa apakah server DNS nama domain merupakan salah satu yang ditetapkan oleh Alibaba Cloud DNS. Gunakan tool Pencarian WHOIS untuk menemukan server DNS yang sedang digunakan. Jika server DNS yang ditampilkan dalam hasil Pencarian WHOIS tidak termasuk dalam daftar berikut, ini menunjukkan bahwa nama domain Anda tidak menggunakan Alibaba Cloud DNS untuk resolusi. Anda harus menghubungi penyedia layanan DNS Anda untuk menyelidiki.
Nama server DNS Alibaba Cloud | Edition |
vip(1-8).alidns.com | Paid Edition |
ns(1-32).hichina.com, ns(1-8).alidns.com | Free Edition |
Solusi: Ubah server DNS menjadi salah satu yang ditetapkan oleh Alibaba Cloud DNS. Untuk informasi lebih lanjut, lihat Cara memodifikasi server DNS untuk nama domain Alibaba Cloud.
Jika Anda baru saja mengubah server DNS tetapi hasil Pencarian WHOIS masih menampilkan nama server DNS sebelumnya, tunggu hingga informasi diperbarui. Hasil Pencarian WHOIS di-cache dan tidak diperbarui secara real time. Di halaman hasil Pencarian WHOIS, Anda dapat mengklik Get Latest Info untuk mengambil informasi terbaru.
Default line tidak dikonfigurasi untuk resolusi nama domain
Jika catatan DNS dengan sumber diatur ke "Default" tidak dikonfigurasi sebagai fallback, resolusi dapat gagal. Hal ini terjadi ketika permintaan dari wilayah atau jalur jaringan tertentu tidak dapat dicocokkan dengan catatan DNS spesifik.
Solusi: Tambahkan catatan DNS dengan sumber diatur ke "Default" untuk nama domain tersebut. Setelah Time to Live (TTL) kedaluwarsa, uji kembali.
Q: Bagaimana cara melakukan troubleshooting kegagalan resolusi DNS?
A: Kegagalan resolusi DNS berarti hasil kueri tidak sesuai dengan pengaturan Alibaba Cloud DNS Anda, atau kueri tidak dapat mengambil IP server target. Untuk troubleshooting, lihat Uji resolusi DNS dan Troubleshoot masalah resolusi DNS.
Q: Bagaimana jika resolusi DNS tidak berlaku dalam waktu lama?
A: Hal ini biasanya disebabkan oleh cache DNS lokal yang sudah usang. Server DNS lokal Anda (server cache DNS) berada di luar kendali Cloud DNS dan menyimpan cache catatan berdasarkan TTL yang Anda tetapkan. Waktu penyebaran umum:
Menambahkan catatan: Langsung
Menghapus atau memodifikasi catatan: Bergantung pada TTL cache DNS lokal (default: 10 menit).
Q: Bagaimana jika resolusi DNS lokal tidak berlaku?
A: Server DNS lokal Anda (server cache DNS) berada di luar kendali Cloud DNS dan menyimpan cache catatan berdasarkan pengaturan TTL Anda. Tunggu hingga TTL kedaluwarsa sebelum menguji ulang. Metode pengaturan nilai TTL.
Jika Anda perlu membersihkan cache DNS lokal di sisi klien, gunakan perintah berikut:
Windows:
ipconfig /flushdnsmacOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponderLinux:
sudo systemd-resolve --flush-caches # or new version: sudo resolvectl flush-cachesJika menggunakan layanan cache nscd:
sudo /etc/init.d/nscd restart
Kami juga merekomendasikan menggunakan mode penyamaran/privat browser atau membersihkan cache browser untuk mengesampingkan gangguan cache tingkat browser (terutama untuk skenario penerusan URL atau error sertifikat HTTPS).
Q: Mengapa resolusi tidak berlaku di wilayah tertentu?
A: Dua penyebab umum:
Cache server DNS lokal: Setelah memodifikasi catatan, kecepatan penyebaran bergantung pada laju refresh cache DNS lokal di setiap wilayah. Wilayah dengan refresh cache yang lebih lambat mungkin masih menyajikan catatan lama.
Solusi: Cloud DNS tidak dapat mengontrol cache DNS lokal. Hubungi ISP Anda.
Pengaturan jalur resolusi: Tidak adanya jalur default dapat menyebabkan kegagalan resolusi di beberapa wilayah.
Solusi: Tambahkan catatan dengan Resolution Request Source diatur ke "default", dengan pengaturan lainnya konsisten dengan catatan yang gagal. Menambahkan catatan resolusi.
Pengambilan paket untuk troubleshooting: Jika akses gagal di wilayah atau ISP tertentu, ambil paket selama kegagalan menggunakan Wireshark (Windows) atau tcpdump (Linux), dan simpan file .cap untuk menganalisis apakah kegagalan terjadi pada tahap resolusi DNS atau tahap koneksi TCP.
# Contoh pengambilan paket Linux
tcpdump -i eth0 -w dns_capture.cap port 53Q: Hasil resolusi tidak normal atau website tidak dapat diakses di wilayah atau lingkungan jaringan tertentu, dan saya mencurigai adanya intersepsi atau pembajakan oleh ISP. Bagaimana cara melakukan troubleshooting?
A: Gunakan langkah-langkah berikut untuk menyelidiki:
Gunakan
nslookupataudigdengan server DNS publik (seperti8.8.8.8atau223.5.5.5) dan bandingkan hasilnya dengan hasil DNS lokal Anda.nslookup example.com 8.8.8.8 nslookup example.com 223.5.5.5Jika hasilnya berbeda, ISP lokal Anda mungkin melakukan intersepsi atau pembajakan terhadap respons DNS.
Gunakan tool diagnostik jaringan online untuk mengkueri hasil resolusi dari berbagai wilayah geografis dan node carrier. Hal ini membantu memastikan apakah anomali hanya terjadi di area atau ISP tertentu.
Jika intersepsi ISP dikonfirmasi:
Laporkan dan ajukan keluhan kepada ISP lokal Anda.
Deploy Sertifikat SSL untuk mengaktifkan HTTPS guna mengenkripsi saluran transmisi data. Hal ini melindungi konten website Anda dari perubahan atau penggantian oleh pembajak jahat.
Q: Dapatkah Cloud DNS menghubungi ISP untuk merefresh cache?
A: Tidak. Cloud DNS adalah server DNS otoritatif dan tidak dapat mengontrol refresh cache pada server DNS lokal di seluruh wilayah.
Q: Setelah mengonfigurasi catatan CNAME, TXT, atau MX, verifikasi platform pihak ketiga gagal atau menunjukkan error resolusi. Bagaimana cara menyelesaikannya?
A: Untuk skenario seperti verifikasi email, verifikasi sertifikat SSL, atau integrasi CDN/CNAME, lakukan troubleshooting sebagai berikut:
Verifikasi tipe dan nilai catatan: Periksa secara ketat apakah catatan host (seperti
_acme-challenge,_dmarc,@,www) dan nilai catatan benar-benar sesuai dengan persyaratan platform pihak ketiga. Perhatikan titik di akhir, spasi tambahan, dan detail format lainnya.Verifikasi hasil resolusi:
Gunakan
digataunslookupuntuk mengkueri dengan tipe catatan spesifik:dig TXT example.com nslookup -type=CNAME www.example.comGunakan tool diagnostik Alibaba Cloud DNS untuk memeriksa apakah catatan telah tersebar di semua node nasional.
Cache dan waktu penyebaran: Penyebaran DNS global dan refresh cache dapat memerlukan waktu 10 menit hingga 48 jam. Jika tool diagnostik menunjukkan hasil yang benar tetapi pihak ketiga masih melaporkan error, tunggu dan coba lagi, atau hubungi platform pihak ketiga untuk memeriksa cache node deteksinya.
Pemeriksaan konflik: Pastikan tidak ada konflik dengan catatan lain. Misalnya, catatan CNAME dan catatan A tidak dapat eksis bersamaan pada catatan host yang sama.
Resolusi berfungsi tetapi website tidak dapat diakses
Q: Resolusi DNS berfungsi, tetapi website tidak terbuka atau mengalami pengalihan yang tidak normal??
A: Resolusi DNS hanyalah salah satu bagian dari hosting website. Pertama, verifikasi resolusi menggunakan Metode untuk menguji efektivitas resolusi. Jika resolusi normal tetapi website tetap tidak dapat diakses, periksa hal berikut:
Verifikasi bahwa port 80 dan 443 (diperlukan untuk HTTPS) terbuka di grup keamanan server.
telnet your-server-ip 80 telnet your-server-ip 443Untuk ECS Alibaba Cloud, Periksa aturan grup keamanan instance ECS.
Verifikasi bahwa layanan web berjalan dan mendengarkan pada port yang diharapkan. Periksa status layanan dan status pendengaran port.
Verifikasi bahwa firewall server mengizinkan traffic pada port yang diperlukan. Periksa pengaturan firewall ECS.
Jika browser menampilkan "Connection Reset" atau "Not Secure", periksa apakah Sertifikat SSL telah dideploy dengan benar di server. Lapisan DNS tidak dapat menyelesaikan masalah sertifikat HTTPS.
Pengaturan pengalihan/penerusan:
Jika Penerusan URL dikonfigurasi, harap diperhatikan bahwa Penerusan URL eksplisit/implisit Alibaba Cloud hanya mendukung akses melalui protokol HTTP dan tidak mendukung domain sumber HTTPS. Mengakses melalui HTTPS dapat menyebabkan kegagalan koneksi atau loop pengalihan.
Periksa apakah server web (seperti Nginx atau Apache) dikonfigurasi dengan aturan pengalihan yang salah (misalnya, mengalihkan ke IP privat atau domain yang tidak di-resolve).
Jika Anda baru saja memodifikasi catatan DNS, komputer lokal atau browser Anda mungkin masih menyimpan cache catatan resolusi lama. Bersihkan cache DNS lokal: bersihkan cache browser, atau jalankan
ipconfig /flushdns(Windows) /sudo dscacheutil -flushcache(macOS) untuk membersihkan cache DNS lokal.
Jika semua pemeriksaan telah dilakukan, hubungi penyedia server atau hosting Anda untuk troubleshooting lebih lanjut.
Q: Resolusi DNS saya aktif, tetapi perintah ping gagal. Mengapa?
A: Resolusi aktif berarti layanan resolusi nama domain berfungsi dengan benar. Perintah ping bergantung pada Protokol Pesan Kontrol Internet (ICMP) dan hanya dapat memprobing alamat IP dari Rekaman A (IPv4) atau Rekaman AAAA (IPv6). Perintah ping yang gagal biasanya menunjukkan adanya masalah pada tautan jaringan.
Misalnya, melakukan ping ke nama kanonikal (CNAME) atau rekaman MX mungkin gagal jika nama domain target tidak memiliki Rekaman A atau Rekaman AAAA, atau jika rantai resolusi terputus. Perintah ping juga akan gagal jika server telah menonaktifkan protokol ICMP.
Jika alamat IP server Anda berasal dari Alibaba Cloud, kirimkan tiket untuk troubleshooting server. Jika alamat IP server Anda bukan dari Alibaba Cloud, hubungi penyedia server Anda untuk troubleshooting.
Q: Apakah akses website yang tidak stabil disebabkan oleh resolusi DNS yang tidak stabil?
A: Pertama, tentukan apakah masalahnya adalah ketidakstabilan website, akses lambat, atau benar-benar ketidakstabilan resolusi DNS.
Ketidakstabilan website atau akses lambat: Ini bukan masalah DNS. Jika domain di-resolve ke IP yang benar, DNS berfungsi. Lakukan troubleshooting terhadap konfigurasi server, aplikasi web, dan lingkungan jaringan.
Resolusi tidak stabil: Kueri DNS berjalan dari DNS Lokal ke DNS root, DNS domain tingkat atas, lalu ke Cloud DNS (DNS otoritatif). Jika DNS Lokal tidak stabil, anomali resolusi dapat terjadi. Ambil tangkapan layar dari tool kueri Alibaba dan kirimkan tiket.
Skenario umum lainnya
Q: Setelah instance ECS kedaluwarsa atau dilepas, apakah catatan DNS dihapus secara otomatis?
A: Tidak. Saat instance ECS kedaluwarsa atau dilepas, catatan DNS di Alibaba Cloud DNS tidak dihapus secara otomatis. Catatan tersebut tetap mengarah ke IP asli, tetapi layanan tidak tersedia. Jika IP tersebut dialokasikan ulang ke pengguna lain, domain Anda mungkin di-resolve ke server orang lain—risiko keamanan. Segera hapus catatan DNS yang tidak digunakan.
Q: Apa yang harus saya lakukan jika kueri untuk nama domain internasional (berbahasa Tionghoa) mengembalikan error?
A: Beberapa tool pihak ketiga mungkin tidak menangani nama domain internasional dengan benar. Gunakan encoding Punycode untuk kueri dan konfigurasi. Misalnya, Punycode untuk domain berbahasa Tionghoa memiliki format xn--fiq228c.com. Gunakan tool konverter Punycode online.
Q: Setelah mengonfigurasi Global Traffic Manager (GTM), catatan DNS reguler di konsol DNS tidak lagi berlaku?
A: Jika instance GTM dikonfigurasi, GTM memiliki prioritas tertinggi, dan catatan DNS reguler di konsol DNS tidak akan berlaku lagi. Jika layanan GTM dinonaktifkan atau dihapus, catatan DNS reguler akan dilanjutkan setelah cache kedaluwarsa.
Q: Klien Alibaba Mail melaporkan error atau error parsing, tetapi webmail berfungsi dengan benar. Apa yang harus saya lakukan?
A: Jika Anda dapat mengirim dan menerima email menggunakan webmail dan probe jaringan DNS mengonfirmasi bahwa catatan MX dan TXT Anda aktif, konfigurasi DNS Anda benar. Error di sisi klien kemungkinan disebabkan oleh cache lokal atau keterlambatan sinkronisasi data di sisi server.
Hapus catatan DNS yang tidak diperlukan yang tidak termasuk dalam penyedia kotak surat Anda saat ini.
Tunggu 24 hingga 48 jam untuk memungkinkan sinkronisasi penuh data DNS global dan data internal penyedia kotak surat.
Restart klien email atau tambahkan ulang akun untuk menguji konfigurasi.
Q: Setelah perpanjangan domain, apakah catatan DNS menjadi tidak efektif?
A: Perpanjangan domain tidak memengaruhi catatan DNS yang telah dikonfigurasi. Selama domain berada dalam status normal (tidak kedaluwarsa atau dibekukan), catatan DNS tetap efektif. Jika terjadi anomali singkat setelah perpanjangan, hal ini biasanya disebabkan oleh keterlambatan sinkronisasi status domain. Tunggu sebentar dan catatan akan dilanjutkan.