阿里云实名认证解除 阿里云服务器配置域名解析
阿里云服务器配域名解析?别慌,这不是玄学,是按步骤拧螺丝
你买好了阿里云ECS,搭好了网站,本地curl能通,浏览器一输IP也能打开——但当你兴冲冲把域名输进去,页面却显示“此网站无法访问”……那一刻,空气突然安静,手指悬在键盘上,仿佛听见了命运的叹息。
别急,这不是服务器炸了,也不是代码写错了,大概率只是——你还没给域名和服务器牵红线。今天这篇,不讲概念堆砌,不甩术语大礼包,就当咱俩坐在工位边喝冰美式边操作:从域名注册开始,到浏览器里稳稳跳出你的首页,一步一截图(文字版),连DNS缓存这种“看不见的捣蛋鬼”都给你揪出来教育一顿。
第一步:确认你手上有两样东西——且都“活”着
先摸口袋:你得有阿里云万网注册的域名(比如 yourname.top),还得有一台正在运行的阿里云ECS(Linux系统,推荐CentOS 7或Ubuntu 20.04+)。别笑,真有人买了域名忘实名,买了服务器没开安全组端口……结果折腾三天,发现卡在起点。
小检查清单:
- 域名已通过实名认证(没认证?登录阿里云控制台→域名→实名认证,5分钟搞定);
- ECS实例状态为“运行中”,公网IP可见(不是内网IP!);
- 安全组放行了80(HTTP)和443(HTTPS)端口——去ECS控制台→安全组→入方向规则里加两条,源地址填
0.0.0.0/0,协议类型选TCP,端口范围填80/80和443/443。
第二步:进阿里云DNS控制台——这里才是主战场
登录阿里云控制台 → 左上角菜单 →「产品」→「域名」→「域名解析」。找到你的域名,点右侧「解析设置」。看到那个蓝色的「添加记录」按钮了吗?别急着点,先看懂三列关键字段:
- 主机记录:填
@代表根域名(yourname.top),填www就是www.yourname.top,填blog就是blog.yourname.top; - 记录类型:99%情况选
A(把域名指向IPv4地址);如果你用的是阿里云CDN、OSS静态页或SLB,才选CNAME; - 记录值:填你ECS的公网IP(不是内网IP!别复制错!)。
举个栗子🌰:
你想让 yourname.top 和 www.yourname.top 都能访问网站?那就加两条:
① 主机记录@,类型A,记录值123.56.78.90(你的ECS公网IP);
② 主机记录www,类型A,记录值123.56.78.90。
⚠️ 注意:TTL值别乱调!默认300秒(5分钟)足够。有人为了“快一点”改成60,结果改错后想撤回,得等60秒才能生效——心急吃不了热豆腐。
第三步:等,但不是干等——用命令验证DNS是否“通电”
DNS生效需要时间,全球各地缓存刷新不同,通常5-30分钟。但你不用刷网页瞎等,打开终端(Mac/Linux)或CMD(Win),敲这句:
nslookup yourname.top
阿里云实名认证解除 如果返回你的ECS公网IP,恭喜,DNS已认出你家门牌号!
如果返回*** Can't find yourname.top: No answer,说明解析还没 propagate(传播)完,再等5分钟重试。
更狠的验证法:
用国内DNS查:dig yourname.top @114.114.114.114
用国外DNS查:dig yourname.top @8.8.8.8
两边都返回IP?稳了。
第四步:服务器端别掉链子——Nginx必须认这个域名
DNS把访客引到了你家楼下,但门口保安(Nginx)要是不认识人,照样拦着。登录ECS,检查Nginx配置:
sudo vim /etc/nginx/conf.d/default.conf
确保里面有类似这样一段(重点看server_name):
server {
listen 80;
server_name yourname.top www.yourname.top;
root /var/www/html;
index index.html index.htm;
}
改完保存,重启Nginx:sudo nginx -t && sudo systemctl reload nginx。
如果提示nginx: [emerg] unknown directive "server_name"?多半是缩进用了tab没用空格,或者少了个分号——Nginx对语法洁癖级严格。
第五步:HTTPS?阿里云免费证书一键安排
现在浏览器看到HTTP网址还会标“不安全”。去阿里云SSL证书服务(免费版够用),申请一个单域名证书,审核通过后,下载Nginx版本,上传到服务器,修改conf文件:
server {
listen 443 ssl;
server_name yourname.top www.yourname.top;
ssl_certificate /path/to/1_yourname.top_bundle.crt;
ssl_certificate_key /path/to/2_yourname.top.key;
# 后面跟你的root和location...
}
再加个301跳转,让HTTP自动变HTTPS:
server {
listen 80;
server_name yourname.top www.yourname.top;
return 301 https://$host$request_uri;
}
常见翻车现场 & 救命锦囊
- ERR_NAME_NOT_RESOLVED:域名压根没解析成功。先
nslookup,再检查控制台记录是否拼错IP、是否误填内网IP; - ERR_CONNECTION_REFUSED:DNS通了,但服务器拒客。检查Nginx是否运行(
systemctl status nginx)、端口是否被防火墙拦(sudo ufw status或sudo iptables -L); - 访问显示Nginx欢迎页:你的
root路径不对,或者HTML文件没放对位置。确认/var/www/html/index.html存在且有内容; - 手机能开,电脑打不开:清电脑DNS缓存!Windows:管理员CMD运行
ipconfig /flushdns;Mac:sudo dscacheutil -flushcache; - 改了解析,还是旧页面:浏览器缓存作祟,Ctrl+F5强制刷新,或隐身窗口再试。
最后送你一句真理
域名解析不是魔法,是标准协议;不是玄学,是确定性流程。它不看你写了多少行代码,只认你填对了几个字段、开了哪几个端口、重启了哪个服务。每一次“咦?怎么又不行”,都是系统在温柔提醒:“兄弟,再检查一遍第3步的IP,它可能悄悄变了。”
所以,下次再遇到白屏,别先怀疑人生——打开终端,敲nslookup,查IP,看Nginx,清缓存。四步走完,八成问题当场消失。剩下的两成?欢迎评论区甩报错截图,我帮你一行行盯。
毕竟,运维的本质,就是把不确定的焦虑,拧成确定的命令行。
如果需要更深入咨询了解可以联系全球代理上TG: @cloudcup 他们在云平台领域有更专业的知识和建议,他们有国际阿里云,国际腾讯云,国际华为云,aws亚马逊,谷歌云一级代理的渠道,微软云开户充值。oss防风控上传加密系统。客服1V1服务,支持免实名、免备案、免绑卡。开通即享专属VIP优惠、充值秒到账、官网下单享双重售后支持。