Cách kiểm tra xem phân giải DNS đã được thiết lập thành công hay chưa
Nếu khách hàng đã chọn xác minh DNS trong bước xác minh tên miền và đã thêm phân giải DNS trên nền tảng quản lý tên miền, thì làm thế nào để kiểm tra xem phân giải đã thêm có hiệu lực hay chưa?
Hình dưới đây lần lượt là ví dụ truy vấn phân giải thành công bằng công cụ tra cứu DNS (lấy ví dụ truy vấn bản ghi A trên tên miền racent.com, host record là @) và ví dụ truy vấn thất bại (lấy ví dụ truy vấn bản ghi TXT trên tên miền racent.com, host record là _dnsauth):
-
Ví dụ phân giải thành công:

-
Ví dụ phân giải thất bại:

1. Sử dụng công cụ tra cứu DNS để kiểm tra phân giải:
Chúng ta cần sử dụng công cụ tra cứu DNS để kiểm tra xem phân giải DNS đã có hiệu lực hay chưa;
Bản ghi phân giải DNS thường dùng để xác minh bao gồm ba phần: host record, giá trị bản ghi và loại bản ghi:
-
Trước tiên, trong công cụ tra cứu DNS, hãy nhập host record.tên miền; host record phân giải của các chứng chỉ thuộc các thương hiệu khác nhau thường khác nhau, ví dụ host record của sectigo, sslTrus là
_随机字符(giá trị ngẫu nhiên có dấu gạch dưới), host record của digicert là_dnsauth, host record của globalsign là @ hoặc để trống, host record của CFCA là_cfcachallenge, v.v.; tên miền được nhập thì bắt buộc phải là tên miền được thêm bản ghi phân giải. Ví dụ: host record là_dnsauth, tên miền mà khách hàng thêm trêna.b.com, thì nội dung nhập để tra cứu phải là_dnsauth.a.b.com; -
Sau đó chọn đúng loại bản ghi tương ứng (thường là loại TXT hoặc CNAME);
-
Nhấp vào tra cứu, một lúc sau các nút sẽ hiển thị giá trị bản ghi tương ứng. Nếu giá trị bản ghi hiển thị trùng khớp với giá trị bản ghi xác minh, điều đó có nghĩa là bản ghi phân giải đã được thêm xong.
II. Hướng dẫn kiểm tra khi giá trị bản ghi hiển thị sau khi dùng công cụ tra cứu DNS không khớp với giá trị xác minh:
Nếu giá trị bản ghi hiển thị không khớp với giá trị bản ghi xác minh mà chúng ta cần thêm, hoặc không có bất kỳ giá trị bản ghi nào, thì có thể do nguyên nhân nào, có thể kiểm tra từ các khía cạnh sau:
-
Trước tiên hãy xem thời hạn hiệu lực của tên miền, có thể xem qua whois (whois.com). Nếu tên miền hiển thị đã hết hạn thì việc phân giải sẽ bị tạm ngừng;
-
Nếu trạng thái tên miền hiển thị là “serverhold”, “clientHold” (xem ở cột status), thì có nghĩa là phân giải đang ở trạng thái không khả dụng, cần liên hệ nhà đăng ký tên miền để thực hiện xác thực tên thật hoặc kiểm tra nguyên nhân hold và gỡ bỏ.
-
Xác nhận nền tảng thêm phân giải DNS là nền tảng quản lý tên miền hiện tại của tên miền đó (lấy name server hiển thị trên whois làm chuẩn). Các bước cụ thể để xem thông tin liên quan đến tên miền trên whois trong hình dưới đây:
- Vào trang chủ whois, nhập tên miền muốn xem thông tin liên quan vào thanh tìm kiếm ở góc trên bên phải trang chủ, nhấp để vào;

- Sau khi vào có thể chuyển đến giao diện xác minh, sau khi vượt qua sẽ vào giao diện thông tin tên miền, các thông tin cơ bản cần kiểm tra được hiển thị như hình dưới đây;

-
Xác nhận trong vòng 48 giờ có thao tác sửa đổi máy chủ DNS hay không. Điểm này bạn có thể xác nhận với đồng nghiệp quản lý tên miền. Nếu đã xác nhận sửa đổi máy chủ DNS, do thời gian phân giải có hiệu lực phụ thuộc vào thời gian TTL của tên máy chủ DNS được lưu trong bộ nhớ đệm của DNS cục bộ, thông thường cần từ 24 đến 48 giờ, thời gian cụ thể tùy thuộc vào khu vực và ISP. Vì vậy, trong vòng 48 giờ sau khi sửa đổi máy chủ DNS, dữ liệu phân giải của nhà cung cấp DNS cũ và mới cần được giữ nhất quán. Nếu bạn đã xóa bản ghi phân giải ở nhà cung cấp DNS cũ, hoặc chưa thêm bản ghi phân giải ở nhà cung cấp DNS mới, hoặc bản ghi phân giải được thêm ở nhà cung cấp DNS cũ và mới không nhất quán, đều có thể khiến phân giải không khả dụng, hoặc xuất hiện hiện tượng trang web lúc bình thường lúc bất thường.
-
Kiểm tra giá trị phân giải bạn đã thêm:
- Đảm bảo giá trị phân giải đã được thêm chính xác, bao gồm phần bản ghi máy chủ, giá trị bản ghi, loại bản ghi, đều phải giống với bản ghi phân giải mục tiêu.
- Kiểm tra xem có thiết lập tuyến phân giải mặc định hay không. Nếu không phải tuyến phân giải mặc định, có thể khiến một số loại mạng không khớp được quy tắc phân giải.
- Kiểm tra thiết lập TTL (thông thường thiết lập mặc định là 600, khoảng mười phút có hiệu lực). Nếu thời gian TTL được thiết lập dài hơn, ví dụ một giờ, thì cần đợi lâu hơn một chút để phân giải có hiệu lực. Nếu thời gian TTL được thiết lập quá dài, ví dụ vượt quá một ngày, trong trường hợp này có thể điều chỉnh lại TTL để rút ngắn thời gian phân giải có hiệu lực.
-
Kiểm tra xem có giới hạn mạng hoặc bảo mật hay không. Tường lửa cục bộ, phần mềm bảo mật có thể chặn yêu cầu DNS, cần kiểm tra thiết lập quy tắc. Nếu sau khi thực hiện các bước kiểm tra đơn giản ở trên mà vẫn không tìm ra nguyên nhân phân giải không có hiệu lực, bạn nên liên hệ nhà cung cấp DNS để kiểm tra thêm.