CNAME 指错、未生效、根域拉平、多条冲突记录,是域名“已添加但访问异常”的第一大类原因。
接入 CDN 后,业务域名必须 CNAME 到平台分配的接入域名。A 记录直接指节点 IP 不是标准做法,后续扩容/切换节点会全部失效。
------------------------------------------------
一、正确接入顺序
------------------------------------------------
1. 套餐有效,且仍有域名额度。
2. 用户中心添加域名,填写可访问的回源地址(可填纯 IP,如 198.200.39.84)。
3. 保存后复制系统给出的 CNAME 目标。
4. 到 DNS 服务商添加 CNAME:主机记录 = 业务主机名,记录值 = 平台 CNAME。
5. 等待 TTL 过期后再测,不要改完 10 秒就判定失败。
6. 回到域名管理看 DNS 检测/生效状态,再观察访问日志是否开始有请求。
------------------------------------------------
二、常见翻车点
------------------------------------------------
1. 主机记录写错:www 和根域 @ 是两条记录,只改一条另一条不会自动好。
2. 同时保留旧 A 记录 + 新 CNAME:部分 DNS 不允许同名冲突,即使用户界面能保存,解析结果也可能混乱。
3. CNAME 值多拷/少拷空格、少了末尾域名段。
4. 本地/运营商 DNS 有缓存,你本机 dig 到旧值,别人已经是新值。
5. 根域(example.com)在部分海外 DNS(如 Cloudflare)存在 CNAME 拉平:期望解析到国内/就近节点,实际被拉平成别的 A 记录。
------------------------------------------------
三、根域拉平怎么处理
------------------------------------------------
- 优先用 www 或业务二级域做主站,根域 301 到二级域。
- 或改用支持显式 CNAME/ALIAS/ANAME 且行为符合预期的 DNS。
- 平台侧若已自动写入服务商解析,删除站点时应同步删掉对应记录;节点增删也应同步维护 @/节点 A 与业务 CNAME。
------------------------------------------------
四、判定“真正生效”的标准
------------------------------------------------
1. 权威 DNS 查询已是目标 CNAME。
2. 控制台域名状态正常。
3. 访问业务域返回的是节点侧证书/响应,而不是源站直连特征(在未开启仅回源测试时)。
4. 域名日志出现请求,而不再是纯 DNS 未命中。
排错口诀:先解析,后回源,再证书,最后防护。