确认二级域名设置是否生效,核心是分三层检查:DNS 解析是否指向正确目标、Web 服务器是否接受该主机名并返回预期内容、以及访问结果是否符合你的设计意图。只看到“能打开”并不等于配置正确,因为可能命中了默认站点、旧缓存或错误的重定向。下面用一个假设例子说明完整步骤。
假设你要为 blog.example.com 设置二级域名,并让它指向一台已经运行网站的服务器。这里有两件独立的事:
blog.example.com 翻译成你指定的 IP 地址或别名目标。解析生效只说明“找到了服务器”,不代表服务器知道该返回什么。很多“二级域名打不开”或“打开后是别的网站”的问题,出在第二层。
第一步,检查解析结果。在本地终端执行:
nslookup blog.example.com
或:
dig blog.example.com
看返回的 IP 是否与你在 DNS 服务商处设置的目标一致。如果不一致,可能是记录填错、记录类型选错,或本地 DNS 缓存未更新。可以换一个网络环境再查一次,排除本地缓存干扰。
第二步,绕过本地缓存直接请求服务器。假设服务器 IP 是 203.0.113.10,执行:
curl -I -H "Host: blog.example.com" http://203.0.113.10
观察返回的状态码和响应头。如果返回 200,说明服务器接受了这个主机名;如果返回 404、403 或跳转到其他域名,说明虚拟主机配置、重写规则或默认站点设置有问题。
第三步,检查 HTTPS。如果二级域名需要 HTTPS,把上面的 http 换成 https 再执行一次。证书必须覆盖这个二级域名,否则浏览器会报证书错误。证书不匹配时,即使页面能打开,也不应视为配置完成。
命令行通过后,再用浏览器访问,重点看:
dig 结果与 DNS 服务商后台记录逐字对比。需要提醒的是,DNS 记录的变更可能需要一段时间才能在全球不同节点看到一致结果,这个时间取决于记录的 TTL 设置,无法精确保证。如果刚改完记录就测试,看到旧结果属于正常现象,应等待一段时间后重复检查。
如果你已经完成上述检查,建议把“解析目标、服务器主机名配置、HTTPS 证书覆盖范围”三项结果记录下来,作为配置基线。之后每次修改二级域名设置,都按同样的三层顺序复查一遍,就能快速判断问题出在哪一层,而不是反复猜测。