You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

修改Route53域名NS后无法解析至CloudFront,已等11小时求排查

Route 53 DNS解析失败排查方案及等待生效说明

关于等待生效的情况

确实存在不少案例是等待满48小时后DNS解析才正常生效的。域名NS记录的全球传播依赖根域名服务器、各级递归DNS的缓存刷新,新注册域名或首次修改NS记录时,不同地区的缓存同步速度差异很大,11小时未生效属于正常范围内的延迟。

优先排查方向

  • 核对注册商NS记录配置:必须确保域名注册商后台设置的NS记录与Route 53托管区域提供的4条NS记录完全一致,包括每个域名的拼写、结尾的点号(部分注册商会自动添加,但手动输入时别漏),不能少填或错填任何一条。
  • 切换DNS服务器测试解析:nslookup提示无法连接服务器,可能是本地或ISP的DNS缓存未更新。尝试用公共DNS测试:
    nslookup domainname.com 8.8.8.8
    nslookup domainname.com 1.1.1.1
    
    如果公共DNS能正常解析,说明只是本地缓存问题,等待缓存过期即可。
  • 验证Route 53托管区域及记录配置:
    1. 确认托管区域状态为正常,无报错提示;
    2. 检查别名记录:domain.com和www.domain.com的别名记录需选择A/AAAA类型,目标指向CloudFront分配域名,且确保选择了“别名到CloudFront分配”的选项(而非手动输入域名);
    3. 确认无冲突记录:托管区域内不能同时存在相同域名的A/CNAME记录与别名记录。
  • 用dig命令深度排查:执行dig ns domainname.com查看返回的NS记录是否为你设置的Route 53服务器。如果返回旧NS,说明根服务器未完成同步;如果返回新NS但仍无法解析,再检查Route 53记录的生效状态。
  • 确认证书有效性:虽然当前问题是DNS解析失败,但提前确认CloudFront绑定的证书已处于已颁发状态,且覆盖了domain.com和www.domain.com(通配符或多域名证书均可),避免后续解析正常后出现SSL错误。

如果以上排查均无问题,建议继续等待至48小时,期间可间隔用不同地区的DNS测试解析状态。

内容的提问来源于stack exchange,提问作者Mykoliux

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 19:52:43