网站接入CDN之前,应先确定哪些请求可以缓存、源站如何接受回源以及故障时怎样恢复。本文围绕真实业务路径组织准备工作,覆盖登录页面、证书、源站日志和分阶段上线,让接入验收能够发现缓存泄露与动态功能异常。
网站接入CDN之前,应先确定哪些请求可以缓存、源站如何接受回源以及故障时怎样恢复。本文围绕真实业务路径组织准备工作,覆盖登录页面、证书、源站日志和分阶段上线,让接入验收能够发现缓存泄露与动态功能异常。
邮箱能收信,并不说明域名的发信身份验证已经正确配置。本文区分MX路由、SPF授权、DKIM签名与DMARC对齐,给出新接入邮件平台时的检查顺序,并说明如何使用真实测试邮件验证结果,避免只看DNS记录就宣布完成。
证书申请失败时,CAA记录可能限制了签发机构,也可能是DNS查询本身出了问题。本文解释CAA对普通证书和通配符证书的影响,介绍父域继承、托管证书平台核对与修改后的验证方法,帮助定位原因而非反复提交申请。
启用DNSSEC的域名迁移DNS时,只复制解析记录和修改名称服务器还不够。本文解释父区DS与区域密钥的关系,给出停用后迁移和连续签名迁移的决策依据,并说明等待缓存、回退准备和重新启用后的验收要点。
域名解析失败时,先分清名称不存在与解析过程失败,才能选择正确的排查方向。本文介绍NXDOMAIN、SERVFAIL及无目标记录的区别,说明怎样比较权威与递归结果,检查缓存和DNSSEC,并整理可用于支持工单的证据。
小页面能打开而较大传输反复卡住,可能需要检查路径MTU和相关ICMP消息。本文说明这种现象为什么不能直接定性,介绍对照测试与证据整理方法,并区分链路问题、隧道开销和应用超时,避免盲目降低网卡MTU。
端口检测显示开放,网页却打不开,通常需要继续检查监听地址、TLS握手和应用处理。本文用分层证据组织排查顺序,说明怎样保留域名测试指定服务器,并把超时、拒绝连接和应用错误转化为下一步检查线索。
同一个端口号可以对应不同传输协议,开放TCP并不等于UDP也能访问。本文解释服务端口与防火墙规则的对应关系,介绍核对监听、客户端协议和返回路径的方法,帮助管理员把业务需求转成可以验收的网络配置。
服务器能访问互联网,并不说明外部用户可以直接连接它。本文从地址范围和连接路径解释公网IP、内网IP与NAT的区别,结合网站与数据库的假设场景,说明购买资源和验收网络时应该核对哪些边界与连接条件。
给网站增加IPv6地址后,不能只凭解析成功就结束验收。本文把双栈上线拆成域名解析、网络可达、证书与业务行为四个层次,说明如何分别检查两条访问路径,并为异常回退和后续监控留下可复查的记录。