Coolify自定义域名DNS验证失败问题求助
问题诊断与解决方法
可能的原因
- Coolify的DNS验证直接查询权威DNS服务器而非本地缓存,即便你本地能解析,全局DNS网络可能还未同步完成
- DNS记录配置有隐性问题:比如A/AAAA记录未正确指向Coolify服务器公网IP,或子域名记录类型错误(比如CNAME指向的域名未正常解析)
- Coolify服务器的出站DNS请求被防火墙/安全组拦截,无法正常查询域名记录
- Coolify内部验证工具存在缓存或bug,导致验证状态未更新
解决方法
1. 等待DNS全局同步
DNS记录全球同步通常需要10分钟到24小时,即便本地能解析,第三方DNS服务器可能还没更新。可以直接查询DigitalOcean的权威DNS确认记录是否生效:
dig 你的子域名.你的主域名.com @ns1.digitalocean.com
如果返回的IP和Coolify服务器IP一致,再重新触发验证。
2. 检查并修正DNS记录配置
- 确认子域名的A/AAAA记录直接指向Coolify服务器的公网IP,不要用CNAME指向服务器主域名(除非主域名A记录已正确配置)
- 删除旧的、多余的DNS记录,避免解析冲突
- 登录DigitalOcean域名面板,确认域名的NS记录是官方的
ns1.digitalocean.com、ns2.digitalocean.com、ns3.digitalocean.com
3. 检查服务器网络权限
- 确保DigitalOcean Droplet安全组允许UDP 53端口的出站请求(DNS查询默认用UDP 53)
- 在Coolify服务器上用
nslookup或dig命令测试域名解析,确认服务器自身能正常解析 - 若服务器用了
ufw防火墙,放行DNS相关出站流量:
ufw allow out 53/udp ufw allow out 53/tcp
4. 重置Coolify验证状态
- 删除当前域名绑定,保存设置后重新添加并触发验证
- 重启Coolify服务清除缓存:
coolify restart
- 尝试更新到Coolify最新稳定版:
coolify update
内容的提问来源于stack exchange,提问作者TheBlownGasket
相关产品推荐
相关产品推荐

