DNS、SSL 和邮箱都与域名有关,但它们是不同服务。很多网站或邮箱故障,都是因为修改其中一项时忽略了其他配置。
DNS 是域名的路由系统
DNS 记录告诉浏览器和邮件系统应该连接到哪里。网站常用 A、AAAA 或 CNAME,邮箱则依赖 MX 和用于身份验证的 TXT 记录。
更换域名服务器可能替换整个 DNS 区域,所以切换前必须保存所有现有记录。
SSL 保护访问连接
SSL 证书让网站使用 HTTPS,并向浏览器证明域名身份。证书必须覆盖正确的域名,并在到期前完成续签。
安装后应统一将 HTTP 跳转到 HTTPS,并检查旧图片或脚本地址造成的混合内容。
企业邮箱不只依赖 MX
MX 决定收件位置,SPF、DKIM 和 DMARC 则帮助对方邮箱验证邮件是否可信。配置错误可能导致拒收或进入垃圾箱。
网站联系表单也需要可靠的发送方式。不要把访客邮箱直接作为发件人,应使用经过 SMTP 验证的邮箱发送,并把访客地址放到 Reply-To。
提前规划改动,减少中断
迁移网站或更改 DNS 前,先记录当前配置,并在条件允许时降低 TTL。先准备新服务器和 SSL,再切换流量。
DNS 传播期间保持旧服务运行,并分别测试网站与邮箱。
确保企业掌握所有权和权限
企业需要清楚域名注册商、DNS、主机和邮箱管理员分别由谁控制,并使用安全的恢复方式。
丢失域名账号权限,往往比丢失网站文件更严重。
改动后持续观察运行环境
迁移、升级或 DNS 修改后,应观察响应时间、错误日志、存储、内存、定时任务、SSL 续期、备份和邮件送达。有些故障只有在流量上升或定时任务执行后才会出现。
观察期内保留旧环境或已经验证的恢复点。最后一个正常状态没有被删除,恢复工作才会更可靠。
确认账号与资产归属
企业应明确谁控制域名、DNS、主机账号、服务器权限、备份存储和企业邮箱。不要让关键资产只存在于前开发人员或服务商个人账号中。
尽量使用实名账号并开启多因素认证,同时维护权限清单。人员或服务商变更时,应撤销旧权限,而不是长期共享同一个密码。



