You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google托管域名指向Azure应用,根域无法连接问题求助

问题描述

我有一个由Google托管的域名,正尝试将其指向Azure托管的Web应用。目前通过www子域访问一切正常,但通过根域访问时会出现“拒绝连接”的错误。我不确定DNS记录中缺失了哪部分配置。

我的预期目标是:

  • 根域和www子域都能正常解析访问
  • 强制所有请求使用HTTPS
  • 目前Azure管理的证书在www子域上可正常工作

当前DNS记录(Google域名托管):

主机名类型TTL数据
domain.comA1小时xx.xx.xxx.xx(取自Azure自定义域名页面)
domain.comTXT1小时"xxxxxxxxxxxxxxxxxxxxx"
asuid.domain.comTXT1小时"OWNERSHIPVERIFICATIONCODE"
asuid.www.domain.comTXT1小时"OWNERSHIPVERIFICATIONCODE"
www.domain.comCNAME1小时myazuresubdomain.azurewebsites.net

我已验证所有脱敏值均符合文档要求,认为www子域正常是因为CNAME指向Azure子域,而根域的A记录存在配置缺失。也曾尝试将根域转发到www子域但未成功。此外还有几条SendGrid记录,确认与当前问题无冲突。请问还缺失哪些配置?


解决方案

针对根域无法访问的问题,结合你的配置情况,主要需要补充以下几部分配置:

1. 添加根域的AAAA记录(IPv6支持)

Azure Web App同时支持IPv4和IPv6访问,仅配置A记录(IPv4)可能导致部分网络环境下无法连接,或是Azure端未完整识别根域的DNS配置。需要在Google域名DNS中添加:

  • 主机名:domain.com
  • 类型:AAAA
  • TTL:1小时
  • 数据:从Azure门户Web应用「自定义域名」页面获取的IPv6地址

2. 在Azure完成根域的绑定与证书关联

即使DNS记录配置正确,若Azure Web App未完成根域的绑定和证书关联,也会出现连接拒绝:

  • 登录Azure门户,进入目标Web应用 →「自定义域名」,确认domain.com已添加并通过asuid.domain.com的TXT记录完成验证
  • 为根域绑定HTTPS证书:若使用Azure管理的证书,需确保证书包含domain.com(根域)和www.domain.com(泛域名或多域名证书),否则需重新申请覆盖根域的证书
  • 开启根域的「HTTPS only」选项

3. 配置根域到www的重定向(匹配你的预期目标)

若希望根域访问自动跳转到www子域,建议通过Azure Web App的重定向规则实现,而非仅依赖DNS转发(Google域名转发可能存在延迟或配置限制):

  • 进入Web应用 →「配置」→「常规设置」,开启「HTTPS only」
  • 进入「配置」→「路径映射」→「重定向规则」,添加以下规则:
<rule name="Redirect root to www" stopProcessing="true">
  <match url="(.*)" />
  <conditions>
    <add input="{HTTP_HOST}" pattern="^domain.com$" />
  </conditions>
  <action type="Redirect" url="https://www.domain.com/{R:1}" redirectType="Permanent" />
</rule>

4. 验证DNS记录生效

DNS修改后需等待TTL(1小时)生效,可通过命令行工具验证解析结果:

nslookup domain.com
nslookup -type=AAAA domain.com

确认解析结果与Azure提供的IP一致后,再测试访问。

另外,检查Azure Web App的「访问限制」设置,确保没有误拦截根域的请求。


内容的提问来源于stack exchange,提问作者Taylor Hill

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 07:32:48