本文将为您解答有关站点接入的相关问题。
站点接入的好处
阿里云ESA通过站点管理功能,为用户提供了一种更加有效的方式来管理其网站。接入站点的主要好处如下:
集中管理,简化操作
ESA以“站点”为管理单位,意味着一个站点可以包含一个主域名及其所有子域名的相关信息与配置。这种集中管理的方式相比于传统的加速服务商以零散的子域名接入,明显简化了管理流程。用户只需在站点管理页面中查看和操作所有主域名,避免了逐个处理子域名带来的复杂性与麻烦。

一次配置,全域生效
在ESA的站点内,任何配置的变更(如DNS记录、缓存设置、安全规则等)将自动适用于站点下的所有子域名。无需为每个子域单独配置,节省时间并降低出错风险。批量配置提高管理一致性,确保所有子域在性能和安全策略上保持一致。

高效的DNS管理
通过ESA,用户可以在站点内完成DNS记录的配置、修改和管理。这样,所有DNS相关的操作都集中于一个界面,极大地提高了管理效率。无需跳转多个平台,用户可以在一个地方完成所有必要的设置,大幅度降低了操作的复杂性。

增强安全性
采用主域名形如
example.com的站点接入方式,还能帮助用户更好地管理安全配置。ESA提供强大的安全防护措施,包括DDoS攻击防护和Web应用防火墙(WAF),这些安全设置与站点内的所有子域名一同生效,为用户提供全方位的安全防护。
提升网站性能
通过ESA的全球分布式网络,将用户请求分发至离用户最近的节点,可以显著降低加载时间,提高网站的访问速度。站点接入确保所有子域名都能享受到这一加速网络带来的性能提升,改善用户体验,从而提升网站的整体效率与转换率。
便于监控与分析
ESA为站点提供了强大的监控与分析工具,用户可以实时跟踪站点的访问数据、流量情况和性能指标。这种集中化的监控方式使得用户能够及时发现潜在的性能瓶颈或安全隐患,从而迅速采取措施,保障网站的健康运行。
综上所述,使用ESA进行站点接入,能够为用户提供集中管理、全域配置、高效DNS管理、增强安全性、提升网站性能与便于监控等多方面的优势。我们强烈建议用户以主域名(如example.com)进行站点接入,在站点内完成DNS记录、缓存和安全的全方位管理,从而实现高效、简洁与安全的网络体验。
如何添加子域名做站点?
Entrance套餐不支持添加子域名做站点,如有需要,请升级为其他套餐。
参考快速接入ESA章节,将
api.example.com作为站点以NS接入的方式添加到ESA。站点添加完成后,进入站点概况页面,ESA会为您分配两个NS记录值,您需要将这两条NS记录添加到域名对应的DNS服务商处。

在您的域名DNS解析服务商处添加两条NS记录。下文以阿里云的云解析为例介绍如何添加NS记录,其他域名DNS解析服务商的配置方法类似。
登录云解析DNS控制台。
在域名解析页面,找到加速域名的根域名
example.com,并单击右侧的解析设置。单击添加记录,记录类型选择为NS,主机记录填写
api,记录值填写步骤2中ESA为您分配的NS记录值,其余参数保持为默认填写即可。单击确认,完成添加。
在域名DNS解析服务商处添加完NS记录后,返回ESA控制台,进入站点概况页面,单击验证NS生效,验证通过后,即可将子域名
api.example.com作为站点接入ESA。
添加站点时域名写错了,能否修改?
ESA 站点域名添加后不支持修改,站点管理页面及站点详情页均未提供域名修改入口。如需更正域名,请按以下步骤操作:
进入站点管理页面,找到域名错误的站点,单击该站点右侧的删除,删除当前站点。
删除站点不会影响已购套餐,套餐会自动解绑。
单击新增站点,输入正确的域名重新添加站点。
在选择套餐步骤中,切换到已购套餐标签页,选择之前解绑的套餐。
NS、CNAME两种接入模式的区别?
不同服务区域有什么区别?
ESA将根据您选择的区域分配ESA节点,一般根据您的用户分布选择区域。例如您的用户分布在全球各地则选择全球区域,而如果您的用户仅分布在中国内地区域则选择中国内地。

全球:ESA将为您的站点分配遍布全球的安全加速节点以提供全球范围的加速和保护。该区域需要您的站点域名具备中国ICP备案。
中国内地:ESA将仅为您分配中国内地的安全加速节点,为您在中国内地范围提供加速和保护,当您的在线服务仅为中国内地用户服务时适合选择该区域,该区域需要您的站点域名具备中国ICP备案。
全球(不含中国内地):ESA将为您分配中国内地以外的全球安全加速节点,该区域不需要您的站点域名具备中国ICP备案。
如何切换站点的加速区域?
站点接入时支持选择三种加速区域:全球、全球(不含中国内地)、中国内地。在站点接入后,如果您的业务范围发生了变化而需要调整加速区域,您可以切换站点加速区域来实现。
在ESA控制台选择站点管理,在站点列单击目标站点。
在站点详情界面,单击左侧导航栏的站点概况。
在站点概况右侧,基本信息功能栏中,单击区域项右侧的切换。

在加速区域选择页面,选择您将要切换的加速区域,单击切换,即可完成加速区域的切换。
ESA Entrance版如何阻止境外访问?
ESA Entrance版不支持 WAF 自定义规则中的国家/地区匹配条件,需升级至付费版套餐。
如何暂停站点的代理加速服务?
如果您以NS方式接入站点,打算暂停整个站点的代理加速服务,但又不希望在DNS > 记录页面逐个关闭每个记录的代理加速开关,您可以开启DNS透传模式,快速关闭整个站点的代理加速。该开关不会影响您DNS > 记录页面的配置。
在ESA控制台选择站点管理,在站点列单击目标站点。
在站点详情界面,单击左侧导航栏的站点概况。
在站点概况右侧,站点操作功能栏中,单击开启DNS透传模式。

在弹出的确认界面中,单击确定。
开启DNS透传模式后,所有流量直接回源,不再经过代理加速。该操作会暴露您的源站地址,请谨慎操作。
如何防止站点被其他账号添加?
ESA服务在同一时刻仅允许一个账号下的站点生效。
在大型企业中,各部门可能拥有不同的阿里云账号,若存在不同的账号添加同一个域名站点,可能会导致不同账号先后激活同一个站点而带来故障。您可以通过站点独占功能来禁止其他账号添加您的站点以及其下的子域名站点。
该功能仅在企业版套餐下才能使用。
在ESA控制台选择站点管理,在站点列单击目标站点。
在站点详情界面,单击左侧导航栏的站点概况。
在站点概况右侧,快捷操作功能栏中,点击开启站点独占。

导入DNS记录失败原因有哪些?
使用阿里云OSS作为ESA的源站可以获得什么优惠?
使用阿里云OSS作为阿里云ESA的源站时,OSS流向ESA的流量相较于普通的OSS公网流量将自动获得折扣减免,详情请参见阿里云OSS流量计费说明。
为什么要先配置DNS记录?
以NS方式接入站点后,还需要前往域名服务商修改NS,将域名的DNS解析托管给ESA,ESA将成为您的DNS服务商。在NS修改生效后,原DNS服务商您配置的DNS记录将全部失效,因此您需要在修改NS前,先将原DNS服务商希望继续使用的DNS记录先配置到ESA,再执行修改NS的操作,才可以使您的在线业务不出现中断。
通过NS方式接入的站点,在正式启用站点前可以如何提前验证服务是否正常?
如果您希望正式将服务切到ESA前做线上业务验证测试,可以选取不同的记录做测试验证:
仅DNS的记录:您可以dig您的记录并@ESA为您分配的NS记录(表示从指定的ESA NS服务器中获取DNS解析),并查看解析出的记录值是否和您在ESA上配置的记录值一致。供参考的命令行:
dig 仅DNS解析的记录 @ESA为您分配的NS,示例:
您可以从控制台站点概况获得ESA为您分配的NS:

开启代理加速的记录,暂不支持提前测试。
CNAME方式接入的站点,在配置CNAME将请求解析至ESA前可以如何提前验证服务是否正常?
您可以提交工单获得测试节点的IP,然后修改您的本地Host文件,将加速域名(例如api.example.com)强制指向测试节点IP进行测试验证。
ESA是否支持将域名直接解析到节点IP?
不支持。ESA是基于域名的加速服务,站点接入仅支持CNAME接入和NS接入两种方式。ESA通过智能DNS调度系统自动分配最优加速节点,节点IP会根据网络状况动态变化。将域名直接解析到某个节点IP会导致加速功能失效,且节点变更后会造成访问异常。
如需使用固定IP,企业版套餐提供基于Anycast的固定IP功能。
主域名站点和子域名站点同时存在,哪个站点配置优先?
以
example.com主域名接入站点,并在站点内的记录中添加a.b.example.com记录(主机记录为a.b)。以
b.example.com子域名接入站点,并在站点内的记录中添加了a.b.example.com记录(主机记录为a)。
当上述2种情况同时发生,且两个站点均为激活状态,那么当客户端访问a.b.example.com时,将执行第二个站点(b.example.com)下的配置,即以子域名站点的配置更为优先。
不同加速类型之间有什么区别?
在DNS记录的场景配置中,ESA提供了网站页面、API接口、图片视频三种业务场景供您选择。若选择与场景不完全匹配,虽不影响基础访问功能,但精准适配可显著提升安全加速资源调度效率,优化性能表现。建议根据实际业务特征选择对应场景类型,以便ESA系统为域名记录动态分配更契合的安全加速策略。您可通过控制台随时编辑记录并调整业务类型,实现资源配置的持续优化。
ESA添加站点审核失败如何解决?
CNAME状态显示「待配置」时如何处理?
站点接入ESA后,CNAME状态间歇性显示「待配置」或「解析未添加」,刷新页面后恢复正常。
当站点加速区域设置为「全球」时,阿里云的CNAME校验服务器位于中国内地。如果DNS服务商未在中国内地线路配置指向ESA的CNAME解析记录,校验服务器无法验证CNAME配置,导致状态显示为「待配置」。
在DNS服务商处,确保中国内地线路的DNS解析指向ESA分配的CNAME记录值。配置完成后,等待5至10分钟生效。
不同加速区域的子域名需要分别创建独立的ESA站点。
什么是域名解析
什么是域名解析
什么是域名解析?
当您购买了云服务器后,系统默认给您这台服务器分配一个已经绑定的IP地址。由于IP地址是数字组成,不便记忆,所以使用域名代替。例如
example.aliyundoc.com就是一个域名,它对应一个IP地址。域名解析就是把域名指向网站IP地址,让用户通过该域名即可访问到您网站的一种服务。阿里云通过云解析DNS(Alibaba Cloud DNS),提供域名解析服务。DNS是一种安全、快速、稳定、可扩展的权威DNS服务,云解析DNS为企业和开发者将易于管理识别的域名转换为计算机用于互连通信的数字IP地址,从而将用户的访问路由到相应的网站或应用服务器。了解更多,请参见云解析DNS。
为什么要解析域名?
只有域名解析完成后,外部用户才可以通过域名访问网站。在您自助建站过程中,域名解析是必须的一步操作。当您购买云服务器、部署网站、购买域名并备案成功后,就需要进行域名解析。
如何进行域名解析?
中国内地的域名注册商大多有自己的DNS服务器。
什么是A记录
配置域名解析中,您需要选择记录类型,这就需要了解什么是A记录。
A记录又被称为IP指向,用来记录域名对应的IP地址。下图中主机记录是域名前缀(常用的域名前缀一般是www、mail等),记录值是您网站服务器的IP地址。
如果您购买了多个域名,希望将多个域名都指向同一个网站服务器,则需要对这些子域名进行设置,并指向自己的网站服务器。顶级域名下面的二级域名、三级域名都称之为子域名。
当您需要更换云服务器时,这些原本指向这台服务器的域名就需要重新设置,并指向新的服务器,这样就会产生比较大的工作量。这时,如果使用CNAME记录就会比较方便。
什么是CNAME记录
CNAME记录又叫别名记录,用来把域名解析到其他域名上,通常用于mail邮箱解析和边缘安全加速 ESA加速解析。
如果您的网站需要实现ESA加速,则配置CNAME是最关键的一步。开通ESA服务、添加域名成功后,阿里云ESA会分配对应的CNAME地址。您需要将域名指向CNAME地址,访问加速域名的请求才能转发到ESA节点上,达到加速效果。操作方法请参见配置CNAME。
CNAME指向的域名,最终也要指向A记录。
CNAME记录与A记录的差别
A记录就是把一个域名解析到一个IP地址,而CNAME记录则是把域名解析到另外一个域名。
如果您需要长期建站,则建议使用CNAME记录。因为CNAME可以用于ESA加速,在加速的同时,又能够隐藏网站的真实IP地址,减少被攻击的概率。
CNAME在ESA加速中的原理
ESA的主要功能是将您源站的内容,缓存到距离您网站访问用户最近的节点(缓存服务器)上,实现用户对网站资源的访问。CNAME在ESA加速中的原理,请参见加速原理。
解析记录冲突如何处理
CNAME记录和A记录冲突
您需要先删除A记录再配置CNAME记录。删除A记录不会影响网站的访问,因为配置了CNAME记录后,客户端的请求会请求到ESA上,然后ESA再去访问源站服务器。
CNAME记录和MX记录冲突
您可以通过使用URL转发记录来解析CNAME记录和MX记录冲突问题,需要注意的是URL转发前和转发后的域名都需要接入备案。
解析记录配置如下:
记录类型 | 主机记录 | 解析线路 | 记录值 | TTL |
URL | @ | 默认 | example.com | 10分钟 |
MX | @ | 默认 | demo.aliyundoc.com | 10分钟 |
配置ESA后 ping 仍指向源站 IP
症状:为域名配置ESA后,ping 或 dig 查询仍返回源站 IP。
原因:DNS 中缺少 CNAME 记录,或 CNAME 已配置但域名 DNS 服务器未指向阿里云 DNS。
排查步骤
执行
dig 域名 CNAME查询 CNAME 记录。返回 A 记录说明未配置 CNAME。CNAME 已配置但不生效时,检查域名 DNS 服务器是否已修改为阿里云 DNS 分配地址(
ns1.alidns.com/ns2.alidns.com)。
修复方法
删除域名已有的 A 记录(CNAME 与 A 记录不可共存)。
添加 CNAME 记录:主机记录填
@(二级域名)或www,记录值填ESA分配的 CNAME 地址(如a1.example.com)。确保域名 DNS 服务器已指向阿里云 DNS。
验证:添加 CNAME 后执行dig 域名查询,应返回ESA CNAME 记录而非源站 IP。
DNS解析指向ESA节点导致访问被拒
域名的解析记录如果直接指向ESA的节点或域名,而不是源站服务器,访问会被ESA拒绝,具体表现为两种误配置:
CNAME记录指向ESA分配的CNAME域名:ESA不支持域名直接CNAME跳转到ESA分配的CNAME域名。该CNAME域名所在的解析区域仅有SOA记录、没有A记录,继续指向它会导致DNS解析失败,无法访问。
A记录直接指向ESA节点IP:ESA的节点IP由智能DNS调度系统动态分配和调整,不是固定地址,A记录直接指向节点IP同样会被拒绝访问。
正确的配置方式是:A记录指向源站服务器的IP地址,而不是ESA的域名或节点IP。请按以下步骤修改:
登录云解析DNS控制台。
在域名解析页面,找到对应域名,单击右侧的解析设置。
找到指向ESA域名或节点IP的记录,将记录类型改为A。
记录值填写源站服务器的IP地址(例如
192.168.0.1,而非ESA节点IP),确认无误后单击确认保存。
如果需要通过ESA加速访问,应参考本文什么是CNAME记录中的说明,将域名指向ESA分配的CNAME地址,而非直接解析到节点IP或跳转到该CNAME域名本身。
如何判断ESA加速是否生效?
完成站点接入后,通过以下方法验证ESA加速是否生效。
查看站点状态
登录ESA控制台,在左侧导航栏单击站点管理,查看目标站点的状态列。状态显示为正常运行,表示站点配置已生效。
IP归属查询
在ESA控制台左侧导航栏,选择工具 > IP归属查询,输入域名解析到的IP地址,单击开始检测。结果提示该IP属于阿里云ESA节点,说明加速已生效。
CNAME验证
使用nslookup或dig命令查询域名的CNAME记录,确认已解析到ESA分配的CNAME域名。示例命令:
dig example.com查看流量数据
在ESA控制台左侧导航栏,单击账户分析,查看响应流量和总请求数。流量经过ESA节点,说明加速已生效。
Ping 域名仍显示源站 IP 的排查
DNS 解析尚未在全网生效,或本地存在 DNS 缓存,可能导致 ping 返回变更前的源站 IP,并不代表ESA加速未生效。如遇此情况,请按以下步骤排查:
确认 DNS 服务商处的 CNAME 记录配置正确,且同一主机记录下不存在冲突的 A 记录(CNAME 与 A 记录不可共存,冲突处理请参见本文「解析记录冲突如何处理」章节)。
使用拨测工具(参见本文「如何验证 DNS 记录在不同区域的解析生效情况?」)验证 CNAME 记录在全球各地的生效情况,确认解析已全局生效。
若解析已确认全局生效但 ping 仍返回旧 IP,说明是本地 DNS 缓存所致,清除本地 DNS 缓存或更换公共 DNS(例如
8.8.8.8)后重新测试。
若成因为「未配置 CNAME 记录」或「域名 DNS 服务器未指向阿里云 DNS」,请参见本文「配置ESA后 ping 仍指向源站 IP」章节中的排查步骤。
子域名间歇性无法访问的排查
本地或运营商 Local DNS 缓存了变更前的解析结果,在解析记录变更或网络波动后缓存尚未过期,可能导致部分时段解析到旧地址、访问间歇性失败;缓存自然过期后将自动恢复。可刷新本地 DNS 缓存后重新访问验证:
操作系统
命令
Windows
ipconfig /flushdnsmacOS
sudo dscacheutil -flushcacheLinux
sudo systemd-resolve --flush-caches
ESA添加站点时提示记录名在黑名单中无法添加,如何解除?
问题原因
域名或账号因疑似欺诈活动被系统自动列入黑名单,添加站点时会提示记录名在黑名单中,无法添加。命中黑名单后,可能影响同一账号下的其他域名,导致同账号下其他域名同样无法添加站点。
解决方案
需提交以下材料,进入移除黑名单的审核流程:
提交涉事域名的业务描述,说明该域名的实际用途和使用方式。
同时提交有效的合规证明材料,材料要求按域名注册人身份区分:
注册人身份
需提供材料
顶级域名注册人
营业执照或 ICP 备案文件
非顶级域名注册人(仅使用子域名)
与该子域名所部署服务相关的合规文档或凭证
提交上述材料并通过验证后,方可进入解封审核流程。
访问加速域名返回“没有找到站点”但 HTTP 状态码为 200 是什么原因?
问题原因
请求已成功到达源站服务器,因此 HTTP 状态码为 200,说明 DNS 解析与ESA加速链路本身正常。返回“没有找到站点”是因为源站 Web 服务(如宝塔面板、Nginx 等)未配置该加速域名的站点信息,服务器无法识别该域名,因而返回默认页面或“没有找到站点”错误提示页。
解决方法
在源站服务器的 Web 管理面板 中,添加该加速域名作为站点配置。
确认源站站点配置正确后,刷新ESA缓存,再重新访问验证。
NS 接入模式下修改 DNS 服务器对子域名解析有什么影响?
以 NS 接入模式将主域名的 DNS 服务器修改为ESA分配的 NS 地址后,请注意以下影响:
原 DNS 服务商配置全部失效:原 DNS 服务商(如云解析DNS)中的解析配置将不再生效,该域名的解析权威整体转移到ESA。
必须在ESA侧补齐全部解析记录:需在ESA控制台完整配置该域名下所有必要的解析记录,包括前端页面、后端 API 等全部子域名记录。遗漏任何记录都会导致对应子域名解析失败、访问不可用。
前后端无需强制拆分域名:NS 接入不强制要求前后端服务拆分域名,但需确保ESA侧解析记录完整,且 SSL 证书配置正确。
在正式修改 DNS 服务器前,建议先在ESA控制台完成所有解析记录的配置,避免修改 NS 后出现业务中断。详细操作请参见本文「为什么要先配置DNS记录?」章节。
如何验证 DNS 记录在不同区域的解析生效情况?
推荐使用阿里云拨测工具测试全球各地的 DNS 解析结果,工具地址:阿里云拨测。选择 DNS 检测类型,输入加速域名,即可查看不同区域的解析结果,确认 CNAME 记录是否已全局生效。
若发现本地访问异常,或回源 IP 频繁变动,可能是客户端本地 DNS 缓存导致。建议在命令行执行ipconfig /flushdns刷新本地 DNS 缓存后,再重新测试。
ESA域名或源站域名解析超限是否需要升级套餐?
如果ESA加速域名和源站域名均出现解析查询量超限,则两者都需要升级 DNS 套餐。原因如下:
客户端到ESA的解析超限:会直接影响终端用户访问加速域名,用户无法正常访问您的服务。
ESA到源站的解析超限:会影响ESA回源连接的建立,导致回源失败。
两者互不影响,但均需保障各自的解析配额充足,请分别升级对应的 DNS 套餐。
ESA添加站点时报错 InternalError 怎么办?
InternalError通常为服务端临时异常,并非站点配置问题。建议等待几分钟后重试添加站点操作。若多次重试仍然失败,可检查网络连接,或稍后再试。