Route53托管区配置正确仍不被Workmail视为权威的问题求助
你的域名currentvoices.com在Workmail验证时提示“托管区配置不正确”,本质是域名的权威NS记录未与当前Route53托管区的NS服务器同步。多次重建Route53托管区会生成新的NS地址,但域名注册商处的NS记录未更新,导致全球DNS系统不认可当前Route53托管区为域名的权威服务器。
获取当前Route53托管区的NS记录
登录AWS控制台,进入Route53 -> 托管区,找到currentvoices.com托管区,复制页面显示的4条名称服务器地址(格式如ns-xxx.awsdns-xx.org.)。更新域名注册商的NS记录
进入域名注册商控制台(若域名在AWS注册,直接在Route53的「域」页面找到该域名),将域名的权威NS记录替换为刚复制的4条Route53 NS地址。注意:必须完整添加4条NS记录,每条为独立记录项,格式完全匹配Route53提供的内容,不能省略或修改。
等待DNS全球同步
DNS变更生效需24-48小时(取决于TTL设置)。可在本地终端执行dig NS currentvoices.com或nslookup -type=NS currentvoices.com,确认返回的NS记录与Route53托管区的一致后,再进行后续操作。重新验证Workmail域名
登录Workmail控制台,删除currentvoices.com域名后重新添加,严格按照提示配置MX、SPF、DKIM等DNS记录(确保与Route53中的记录完全一致),随后触发验证即可。
- 确认Route53托管区的SOA记录主服务器为当前托管区的其中一条NS记录(Route53会自动配置,无需手动修改)。
- 确保Route53托管区中仅存在Route53提供的4条NS记录,无额外自定义NS记录。
- 若本地查询结果未更新,可清空本地DNS缓存后再次查询。
内容的提问来源于stack exchange,提问作者Cameron Landers

