域名注册付款成功、服务器也买了、Nginx 也装了,浏览器输入域名却死活打不开——十个新手九个卡在 DNS 解析上。解析的本质是给域名配一条指路牌:访问者问“example.com 在哪”,DNS 系统答“在 1.2.3.4”,浏览器才会去找这台服务器。指路牌没立、立错了地方、或者立了还没生效,网站就是打不开。
先把记录类型搞清楚,日常建站只用三种。A 记录:域名指向一个 IPv4 地址,主站用它;CNAME 记录:域名指向另一个域名,接 CDN、对象存储时用得最多,比如把 cdn.example.com 指到 CDN 厂商给的地址;AAAA 记录:同 A 记录但指向 IPv6。国内服务商(DNSPod、阿里云解析)添加记录的界面大同小异:主机记录填 @ 解析裸域 example.com,填 www 解析 www.example.com——两个都要加,只加一个就会出现裸域能开、www 打不开(或反过来)的怪象。TTL 是解析结果在各地 DNS 缓存里的存活秒数,默认一般 600 到 3600;数值越大缓存越久、解析越快,但改记录后全球生效越慢。
# 三板斧验证解析是否生效
dig +short example.com # A记录,应返回服务器IP
dig +short www.example.com # www记录
nslookup example.com 223.5.5.5 # 指定公共DNS查询,绕过本地缓存
# 解析对了但网站还打不开?查服务
curl -I http://example.com # 看返回码,超时=端口没开
ss -tlnp | grep -E ':80|:443' # 确认80/443在监听
验证时的经典坑要认清。一是本地缓存:你刚改完记录,自己电脑还缓存着旧结果,dig 直接问权威服务器或 nslookup 指定 223.5.5.5、119.29.29.29 这类公共 DNS,能绕过本地缓存看到真相。二是服务商切换:把域名 DNS 服务器从注册商默认的换成 DNSPod,要等原有 TTL 过期才全量生效,短则几分钟长则一两天,切换期间两边解析都要配好。三是端口与防火墙:解析通了只说明“找到了楼”,安全组没放行 80/443 端口照样打不开,云服务器控制台的防火墙规则和系统内 firewall 都要查。
TTL 还藏着迁移场景的关键技巧,这里先埋个伏笔:网站要搬家换服务器时,提前 24 到 48 小时把 TTL 降到 600 以下,迁移当天改 A 记录指向新 IP,全球访客最多十分钟内切到新站;搬完稳定了再把 TTL 调回大值减少解析查询量。这套流程在后面的网站迁移篇里会完整展开。日常排查口诀记住一句:先 dig 看解析对不对,再 curl 看服务通不通,最后才去查 Nginx 配置——顺序反了会在对的地方浪费一小时。
相关阅读:本篇是《从零建站第一步:技术栈选型总纲,别一上来就纠结框架》之后的第二站。总纲把从选型到上线运营的 30 篇排成一条动线,域名解析是动线的第一步,建议收藏总纲按序推进。
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!
