主题
排错
解析不生效
按这个顺序查,基本两步就能定位:
bash
# 1) 直接问权威服务器(跳过缓存)—— 这里是"真相"
dig @ns1.hapdns.com 你的域名 记录类型 +short
# 2) 问公共解析器 —— 这里可能还是旧值,因为有缓存
dig @1.1.1.1 你的域名 记录类型 +short| 第 1 条 | 第 2 条 | 结论 |
|---|---|---|
| 有正确结果 | 有正确结果 | 已经生效 |
| 有正确结果 | 空/旧值 | 只是缓存,等旧 TTL 过期;调试期把 TTL 设成 300 |
| 空 | 空 | 记录没写对,或名字/类型填错了 |
提示"根(@)不能放 CNAME"
这是 DNS 协议的规定,不是平台限制:域名顶点必须留给 SOA 和 NS 记录。
想把整个域名指向 xxx.pages.dev 这类目标 → 用「DNS 服务器」把域名 委派给对方的 NS,而不是在顶点加 CNAME。
提示"CNAME 不能和别的记录共存"
同一个名字上只能有一条 CNAME,而且不能有其它类型。想加 CNAME:
- 先把这个名字上的其它记录删掉;或者
- 换个名字(例如用
www而不是@)。
委派了但对方一直不生效
确认父 zone 里真的有委派:
bashdig @ns1.hapdns.com 你的域名 NS +short看不到对方的 NS → 委派没保存成功,回「DNS 服务器」页面重新保存一次。
看到了但对方不认 → 等对方的检查周期(Cloudflare 可以点 "Check nameservers now"), 或者确认你填的 NS 一个都没写错(多一个空格、把 IP 当成 NS 填都会失败)。
对方要求先验证所有权 → 用域名详情页的「根域名验证」提交它给的 TXT。
邮箱没验证怎么都点不动
删除域名、创建 API Token 这些是敏感操作,要求邮箱已验证。 去注册邮箱找激活邮件(也看看垃圾箱),或者登录后在账号页面点「重新发送验证邮件」。
TOTP(动态口令)相关
- 扫码建议用微软 Authenticator / Google Authenticator / 1Password 都可以; 如果某个 App 扫不出来,手动输入那串密钥(去掉
=和空格)通常就行; - 提示"验证码不正确"时先对一下手机时间是自动同步的 —— 差 30 秒以上就会一直错;
- 忘了 TOTP 时,可以用邮箱验证码先登录,再去安全中心重新绑定或关闭 TOTP。
我在别的平台改了 NS,但解析还是问你们
父 zone 的委派记录有 TTL,缓存期间解析器还可能去问旧地址。等 TTL 过期, 或者用 dig @ns1.hapdns.com 你的域名 NS 确认父 zone 里的委派已经变了。
还是不行
把这几条命令的输出一起发到交流渠道(记得把域名换掉也行):
bash
dig @ns1.hapdns.com 你的域名 记录类型 +short
dig @1.1.1.1 你的域名 记录类型 +short
dig 你的域名 NS +short