本文將為您說明網域名稱解析不生效和網域名稱已生效,但無法訪問網站相關常見問題。
解析不生效
Q:如何測試解析是否生效?
答:解析是否生效,主要是看本地解析和權威解析返回的解析結果,和您的設定是否一致。如果一致,那麼代表解析已生效。 如果是本地解析結果不一致,那麼建議您等10分鐘後再進行測試(通常是因為本地DNS緩衝還未失效),如果是權威解析結果不一致,您可以聯絡我們的售後支援為您排查。您可以參見解析生效測試方法。
Q:網域名稱解析為什麼不生效?
答:影響網域名稱解析不生效的常見原因:
新註冊的網域名稱
新註冊的網域名稱,DNS伺服器還沒有同步,您過一段時間再查看DNS是否同步,如一直未同步,您可以手動修改網域名稱的DNS伺服器位址。修改網域名稱DNS伺服器後,一般預設需要48小時的全球同步時間後才能完全生效。
網域名稱已到期
如果網域名稱已經到期,網域名稱的解析記錄被暫停,導致無法正常訪問網站。
解決方案:在網域名稱資訊查詢(WHOIS)中查詢網域名稱的到期日,如果網域名稱已經到期,您需及時對網域名稱進行續約,具體操作請參見網域名稱續約。網域名稱續約成功後24~48小時內會恢複網域名稱解析。
子網域名稱被託管
如果您的子網域名稱被託管在其他地方,那麼在主網域名稱處所做的DNS解析設定將不會對這個子網域名稱生效。例如,假如您的主網域名稱example.com的 DNS 設定是在Alibaba Cloud DNS完成的,但子網域名稱 www.example.com 卻託管在另一個阿里雲賬戶或其他的服務提供者上,那麼您在主網域名稱example.com中為子網域名稱www.example.com所做的任何 DNS 記錄更改將不起作用。
解決方案:您需要在託管子網域名稱www.example.com的位置重新設定解析記錄,並重新進行測試。
修改過解析記錄
如果修改瞭解析記錄,需要等待各地的電訊廠商LocalDNS的緩衝到期,網域名稱解析才會生效。一般修改解析後的生效時間取決於網域名稱的TTL設定。解析生效時間相關,請參見解析生效時間FAQ。
修改過網域名稱DNS伺服器
修改網域名稱DNS伺服器,一般預設需要48小時的全球同步時間後才能完全生效。在修改網域名稱DNS伺服器48小時內,需要保證DNS資料在新DNS服務商以及舊的DNS服務商之間保持一致。如果您在舊DNS服務商刪除了DNS解析資料,或者您沒有在新DNS服務商中添加DNS資料,均會造成網域名稱解析不生效的情況出現。修改DNS伺服器常見問題,請參見修改網域名稱DNS伺服器FAQ。
未使用Alibaba Cloud DNS伺服器
需要檢查網域名稱DNS伺服器是否為Alibaba Cloud DNS分配的DNS伺服器,當前使用的DNS伺服器查詢,請以網域名稱資訊查詢(WHOIS)結果為準。如果您在whois查詢中,發現當前使用的DNS伺服器不在下列列表中,則代表您的解析服務不是Alibaba Cloud DNS提供的,需要您聯絡您的DNS服務商進行排查。
Alibaba Cloud DNS分配的DNS伺服器名稱 | 版本 |
vip(1-8).alidns.com | 付費版 |
ns(1-32).hichina.com、ns(1-8).alidns.com | 免費版 |
解決方案:修改DNS伺服器為Alibaba Cloud DNS分配的DNS伺服器,詳情請參見:阿里雲網域名稱如何修改DNS伺服器。
如果您剛修改過DNS伺服器但是whois查詢展示的仍為原DNS伺服器名稱,請您耐心等待即可,因為網域名稱註冊資訊的查詢是緩衝資訊,並非即時更新,您可以在whois查詢結果頁,點擊擷取最新資訊查詢結果。
網域名稱解析未配置預設線路
如果網域名稱解析中未設定一條來源為“預設”的解析記錄作為兜底,這可能會導致某些地區或網路線路無法匹配到相應的解析記錄,從而引起解析失敗。
解決方案:為該網域名稱添加一條“預設”來源的解析記錄,並在 TTL(存留時間)緩衝時間過後,重新進行測試。
Q:解析不生效,如何排查?
答: 解析不生效主要是指DNS查詢請求的結果與您在Alibaba Cloud DNS中的設定不一致,或者指DNS查詢請求未能查詢到網域名稱指向的伺服器IP地址。請參閱解析不生效排查方法文檔。
Q:DNS解析長時間不生效,怎麼辦?
答: 一般DNS解析不生效多是由於本地DNS伺服器緩衝未重新整理導致,需要注意的是,客戶本地DNS伺服器(也稱緩衝DNS伺服器)不在Alibaba Cloud DNS 服務的控制範圍內,緩衝DNS伺服器是根據您設定的TTL時間,來緩衝您的DNS解析記錄。常見情境的解析生效時間如下:
新增解析記錄解析:即時生效
刪除/修改記錄解析:取決於本地DNS緩衝的解析記錄的TTL到期時間,一般預設為10分鐘。
更多解析生效時間,請參見解析生效時間FAQ文檔。
Q:本地DNS解析不生效,怎麼辦?
答:客戶本地DNS伺服器(也稱緩衝DNS伺服器)不在Alibaba Cloud DNS 服務的控制範圍內,緩衝DNS伺服器是根據您設定的TTL時間,來緩衝您的DNS解析記錄,所以建議您等待TTL到期後再進行測試。如果您不知道如何查看或設定的TTL緩衝時間,請參見TTL 值設定方法。
如果您需要在用戶端重新整理本地 DNS 緩衝,可使用以下命令:
Windows:
ipconfig /flushdnsmacOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponderLinux:
sudo systemd-resolve --flush-caches # 或新版命令: sudo resolvectl flush-caches如果使用的是 nscd 快取服務,執行:
sudo /etc/init.d/nscd restart
此外,建議使用瀏覽器無痕模式(Incognito/Private Window)訪問,或清除瀏覽器緩衝,以排除瀏覽器自身緩衝幹擾(特別是針對 URL 轉寄、HTTPS 認證報錯等情境)。
Q:為什麼某些地區會出現解析不生效?
答:某些地區解析不生效,一般是如下兩種情況:
本地DNS伺服器緩衝導致:當修改完解析後,解析生效時間是取決於本地DNS伺服器的緩衝重新整理時間。如果某些地區的 DNS 緩衝重新整理得快,那麼就生效快;如果某些地區本地DNS緩衝重新整理時間長,緩衝資訊裡儲存的仍然是原來的解析結果,所以這些地區就會出現解析不生效或者無法訪問的情況。
解決:這種情況Alibaba Cloud DNS無法處理,您可以聯絡當地的互連網服務提供者(ISP)進行諮詢。
解析線路設定導致:如果解析線路沒有設定 預設,也會出現解析不生效或者無法訪問的情況。
解決:添加一條解析請求來源為“預設”的解析記錄(其他配置和當前不生效的解析記錄保持一致)。具體操作可參考添加解析記錄。
抓包排查:若在特定地區或電訊廠商下無法訪問,建議在故障複現時使用 Wireshark(Windows)或 tcpdump(Linux)進行抓包,儲存 .cap 檔案,以便分析是 DNS 解析階段失敗還是 TCP 串連階段被攔截。
Q:部分地區解析不生效,雲解析可以幫我聯絡電訊廠商重新整理緩衝嗎?
答:不可以。因為網域名稱的訪問者是來源於全國各地,全國各地的本地DNS伺服器都會有緩衝資訊,而Alibaba Cloud DNS是權威DNS伺服器,不能解決全國各地本地DNS伺服器的緩衝重新整理問題。
Q:配置 CNAME、TXT 或 MX 記錄後,第三方平台驗證不通過或顯示解析異常,如何處理?
答:針對郵箱驗證、SSL 憑證驗證、CNAME 接入等情境,建議按以下步驟排查:
確認記錄類型與值:嚴格核對主機記錄(如
_acme-challenge、_dmarc、@、www)和記錄值是否與第三方平台要求完全一致。注意檢查末尾的點號、多餘空格等細節。驗證解析結果:
使用
dig或nslookup指定記錄類型查詢:dig TXT example.com nslookup -type=CNAME www.example.com使用阿里雲全網撥測工具,選擇對應的記錄類型進行檢測,確認全國節點是否已同步。
緩衝與生效時間:DNS 全網同步及緩衝重新整理需要時間(10 分鐘~48 小時)。若撥測正常但第三方仍報錯,建議等待一段時間後再重實驗證,或聯絡第三方平台確認其檢測節點的緩衝情況。
衝突檢查:確保沒有與其他記錄衝突。例如,CNAME 與 A 記錄不能共存於同一主機記錄。
解析已生效/無法訪問網站
Q:網域名稱解析已經生效,但是網站打不開或跳轉異常?
答:網域名稱解析只是網站建設的其中一個環節,解析設定完成並不等同於網站可以訪問。遇到這個問題,優先通過解析生效測試方法對網域名稱解析進行測試。如果解析正常而網站不能訪問,則代表網站無法開啟的原因不是網域名稱解析導致,建議如下:
檢查伺服器所在的安全性群組80和443連接埠(當網站使用到HTTPS時,需開放443連接埠)是否開放。
telnet your-server-ip 80 telnet your-server-ip 443如果伺服器使用的是阿里雲ECS伺服器,安全性群組設定,請參見檢查ECS執行個體安全性群組規則。
檢查伺服器,該服務未啟動/開啟或服務對應連接埠是否被監聽,詳情請參見檢查服務狀態及連接埠監聽狀態。
檢查伺服器內防火牆是否開放,以及對應的連接埠是否允許存取,詳情請參見檢查ECS防火牆設定。
若瀏覽器提示“串連被重設”或“不安全”,檢查伺服器是否正確部署了 SSL 憑證。DNS 層面無法處理 HTTPS 認證問題。
重新導向/跳轉配置:
若配置了 URL 轉寄,注意阿里雲隱性/顯性 URL 轉寄僅支援 HTTP 協議訪問,不支援 HTTPS 來源站點。若通過 HTTPS 訪問可能導致失敗或迴圈重新導向。
檢查 Web 服務器(Nginx/Apache)是否配置了錯誤的重新導向規則(如跳轉到內網 IP 或未解析的網域名稱)。
如果以上檢查均無誤,建議聯絡伺服器IP或網站空間技術人員,排查網站無法訪問的原因。
Q:解析已生效,但是ping不通是什麼原因?
答:解析已生效,則代表網域名稱解析服務環節是正常的。ping 命令依賴 ICMP 協議,只能直接探測 A記錄(IPv4)或 AAAA記錄(IPv6) 對應的IP地址。一般ping不通,多屬於網路鏈路問題。
比如ping不通CNAME或MX記錄,可能是由於目標網域名稱未配置A/AAAA 記錄,或中間解析鏈斷裂。若伺服器禁用 ICMP 協議,也可能導致 ping 不通。
如果您的伺服器IP是阿里雲提供的,您可以提交伺服器售後排查,如果您的伺服器IP不是阿里雲提供的,請聯絡您的伺服器供應商來排查和測試。
Q:網站時好時壞,是解析不穩定的原因嗎?
答:需要明確是屬於網站開啟不穩定?還是網站訪問慢?還是解析不穩定?
網站開啟不穩定和網站訪問慢:這兩項都不在Alibaba Cloud DNS的控制範圍內,網域名稱解析的主要功能是將網域名稱解析到網站伺服器IP地址上,所以如果訪問網域名稱能開啟網頁,就說明解析服務是正常的。需要聯絡您的技術人員分別從伺服器配置、網站程式、網路環境等多方面進行進一步排查。
解析不穩定:當網域名稱解析時,電腦首先向 Local DNS發送解析請求;如果 Local DNS緩衝到期或無緩衝,Local DNS 會依次向根 DNS、頂級域 DNS、以及Alibaba Cloud DNS(權威 DNS)發送解析請求,如果Local DNS 不穩定也有可能導致解析異常。所以請在下次不穩定的時候,將阿里巴巴查詢工具進行截圖並提交給我們,提交工單。
其他常見情境
Q:ECS 執行個體到期或釋放後,解析記錄會自動刪除嗎?
答:不會。ECS 執行個體到期或釋放不會自動刪除雲解析 DNS 中的解析記錄。解析仍指向原 IP,但服務不可用。若該 IP 被重新分配給其他使用者,可能導致網域名稱解析到他人伺服器,存在安全風險。建議及時刪除不再使用的解析記錄。
Q:中文網域名稱查詢異常怎麼辦?
答:部分第三方工具對中文網域名稱識別異常,建議使用 Punycode 編碼進行查詢和配置。例如,中文.com網域名稱對應的 Punycode 格式如 xn--fiq228c.com。可通過線上 Punycode 轉換工具擷取編碼。
Q:配置了全域流量管理(GTM)後,DNS 控制台的普通解析記錄不生效?
答:若配置了 GTM 執行個體,GTM 具有最高優先順序,DNS 控制台的普通解析記錄將不再生效。若 GTM 服務關閉或刪除,需等待緩衝到期後普通解析記錄才恢複生效。
Q:Alibaba Mail用戶端提示異常或解析錯誤,但網頁端收發郵件正常,如何處理?
答:若通過 DNS 撥測工具確認 MX/TXT 記錄已生效,且網頁端(Webmail)能正常收發郵件,則說明解析配置正確。用戶端的異常提示可能是由於本機快取或服務端資料同步延遲導致。建議:
檢查並刪除 DNS 中多餘的、非當前郵箱服務商的解析記錄。
等待 24~48 小時,讓全球 DNS 資料和郵箱服務商內部資料完全同步。
重啟郵箱用戶端或重新添加帳號進行測試。
Q:網域名稱續約後,解析記錄是否會失效?
答:網域名稱續約不會影響已配置的 DNS 解析記錄。只要網域名稱處於正常狀態(未到期、未被凍結),解析記錄將持續生效。若續約後出現短暫異常,通常是因網域名稱狀態更新同步延遲所致,等待片刻即可恢複。