1.1 准备好香港VPS/主机的IP地址(例如:203.0.113.45)和登录凭证(SSH或控制面板)。
1.2 确认域名注册商账号可以管理DNS或自定义Nameserver,若使用注册商DNS则需要知道管理入口。
1.3 记录服务器配置示例:2 vCPU / 4GB RAM / 80GB SSD / 带宽100Mbps,操作系统Ubuntu 20.04。
1.4 决定是否使用CDN(如接入边缘节点在香港/亚太)或第三方DNS以提升解析稳定性与抗DDoS能力。
1.5 建议先在本地用dig/nslookup命令测试域名解析,准备截图与输出便于后续排查。
2.1 在DNS管理面板添加A记录:主机名@或者www 指向香港服务器公网IP 203.0.113.45,TTL可设为300秒以便快速回滚。
2.2 如需子域名独立服务,添加对应A或CNAME记录,例如 api.example.hk -> 203.0.113.46 或 api CNAME 指向主域名。
2.3 若使用自建Nameserver,需在注册商处添加Glue记录:ns1.example.hk -> 203.0.113.10,ns2.example.hk -> 203.0.113.11。
2.4 在服务器上配置Web服务器(nginx/apache)绑定域名及虚拟主机,示例nginx配置server_name example.hk www.example.hk。
2.5 配置SSL:使用Let's Encrypt运行certbot获取证书并自动续期,示例命令:certbot --nginx -d example.hk -d www.example.hk。
3.1 下表展示常见记录类型与示例值,便于在控制面板快速填写。
| 记录类型 | 主机/名称 | 记录值 | TTL(秒) |
|---|---|---|---|
| A | @ | 203.0.113.45 | 300 |
| CNAME | www | example.hk. | 600 |
| MX | @ | mail.example.hk (优先级10) | 3600 |
| NS | @ | ns1.example.hk / ns2.example.hk | 86400 |
3.2 表中IP 203.0.113.45为示例文档IP,实际请替换为你服务器公网IP。
3.3 MX记录必须指向有SMTP服务的主机或第三方邮件服务的MX地址,并确保对应A记录存在。
3.4 使用短TTL便于快速切换IP,但会增加DNS查询量;生产环境常用600-3600秒。
3.5 若使用Cloud DNS或第三方解析服务,控制台填写方式与上表一致。
4.1 域名不解析:先检查域名是否已过期或注册商是否已锁定,WHOIS查看到期信息。
4.2 记录未生效:确认是否在正确的域名/子域下添加记录,等待TTL后用dig +trace验证链路。
4.3 返回错误IP:检查是否有CDN或负载均衡器做了覆盖,或本地DNS缓存未刷新(清空本机/路由器DNS缓存)。
4.4 MX或邮件收发问题:确保MX所指向的主机有正确A记录和反向PTR,且防火墙开放25端口。
4.5 使用示例命令排查:dig A example.hk +short 返回示例输出:
203.0.113.45
5.1 案例背景:客户域名example.hk,香港VPS IP 203.0.113.45,初始网站无法访问,WHOIS显示域名正常。
5.2 排查步骤一:dig example.hk A 返回空,说明注册商DNS没有A记录或记录错误,登录DNS控制面板查看记录。
5.3 排查步骤二:添加A记录@->203.0.113.45,TTL300,5分钟后dig +short example.hk 返回203.0.113.45,浏览器可访问。
5.4 服务器配置示例:Ubuntu20.04, nginx conf片段:server { listen 80; server_name example.hk www.example.hk; root /var/www/example; }
5.5 经验证,邮件问题源于MX指向错误主机,修改MX为mail.example.hk并添加A记录 mail -> 203.0.113.46 后邮件正常收发。
6.1 若目标用户多在华南/港澳台,建议使用在香港/广州/深圳有节点的CDN,减小延迟并隐藏源站IP以减轻攻击面。
6.2 对于中小型站点,使用第三方DNS(支持Anycast)可提升解析稳定性,常见TTL设置为300-600秒平衡性能与灵活性。
6.3 DDoS防护:开启CDN的“保护模式”和流量清洗,设置ACL与速率限制,服务器防火墙关闭不必要端口(只开放80/443/22等)。
6.4 监控与告警:结合流量监控(带宽阈值)、连接数监控(SYN/半开连接)并与CDN厂商协同响应。
6.5 若需本地化低成本防护,可配置iptables规则限制单IP连接频率并使用fail2ban防暴力,示例iptables限制每IP每分钟100个连接。