You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Coolify自定义域名DNS验证失败问题求助

问题诊断与解决方法

可能的原因

  • Coolify的DNS验证直接查询权威DNS服务器而非本地缓存,即便你本地能解析,全局DNS网络可能还未同步完成
  • DNS记录配置有隐性问题:比如A/AAAA记录未正确指向Coolify服务器公网IP,或子域名记录类型错误(比如CNAME指向的域名未正常解析)
  • Coolify服务器的出站DNS请求被防火墙/安全组拦截,无法正常查询域名记录
  • Coolify内部验证工具存在缓存或bug,导致验证状态未更新

解决方法

1. 等待DNS全局同步

DNS记录全球同步通常需要10分钟到24小时,即便本地能解析,第三方DNS服务器可能还没更新。可以直接查询DigitalOcean的权威DNS确认记录是否生效:

dig 你的子域名.你的主域名.com @ns1.digitalocean.com

如果返回的IP和Coolify服务器IP一致,再重新触发验证。

2. 检查并修正DNS记录配置

  • 确认子域名的A/AAAA记录直接指向Coolify服务器的公网IP,不要用CNAME指向服务器主域名(除非主域名A记录已正确配置)
  • 删除旧的、多余的DNS记录,避免解析冲突
  • 登录DigitalOcean域名面板,确认域名的NS记录是官方的ns1.digitalocean.com、ns2.digitalocean.com、ns3.digitalocean.com

3. 检查服务器网络权限

  • 确保DigitalOcean Droplet安全组允许UDP 53端口的出站请求(DNS查询默认用UDP 53)
  • 在Coolify服务器上用nslookup或dig命令测试域名解析,确认服务器自身能正常解析
  • 若服务器用了ufw防火墙,放行DNS相关出站流量:
ufw allow out 53/udp
ufw allow out 53/tcp

4. 重置Coolify验证状态

  • 删除当前域名绑定,保存设置后重新添加并触发验证
  • 重启Coolify服务清除缓存:
coolify restart
  • 尝试更新到Coolify最新稳定版:
coolify update

内容的提问来源于stack exchange,提问作者TheBlownGasket

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 17:27:13