Google托管域名指向Azure应用,根域无法连接问题求助
问题描述
我有一个由Google托管的域名,正尝试将其指向Azure托管的Web应用。目前通过www子域访问一切正常,但通过根域访问时会出现“拒绝连接”的错误。我不确定DNS记录中缺失了哪部分配置。
我的预期目标是:
- 根域和
www子域都能正常解析访问 - 强制所有请求使用HTTPS
- 目前Azure管理的证书在
www子域上可正常工作
当前DNS记录(Google域名托管):
| 主机名 | 类型 | TTL | 数据 |
|---|---|---|---|
| domain.com | A | 1小时 | xx.xx.xxx.xx(取自Azure自定义域名页面) |
| domain.com | TXT | 1小时 | "xxxxxxxxxxxxxxxxxxxxx" |
| asuid.domain.com | TXT | 1小时 | "OWNERSHIPVERIFICATIONCODE" |
| asuid.www.domain.com | TXT | 1小时 | "OWNERSHIPVERIFICATIONCODE" |
| www.domain.com | CNAME | 1小时 | myazuresubdomain.azurewebsites.net |
我已验证所有脱敏值均符合文档要求,认为www子域正常是因为CNAME指向Azure子域,而根域的A记录存在配置缺失。也曾尝试将根域转发到www子域但未成功。此外还有几条SendGrid记录,确认与当前问题无冲突。请问还缺失哪些配置?
解决方案
针对根域无法访问的问题,结合你的配置情况,主要需要补充以下几部分配置:
1. 添加根域的AAAA记录(IPv6支持)
Azure Web App同时支持IPv4和IPv6访问,仅配置A记录(IPv4)可能导致部分网络环境下无法连接,或是Azure端未完整识别根域的DNS配置。需要在Google域名DNS中添加:
- 主机名:
domain.com - 类型:
AAAA - TTL:1小时
- 数据:从Azure门户Web应用「自定义域名」页面获取的IPv6地址
2. 在Azure完成根域的绑定与证书关联
即使DNS记录配置正确,若Azure Web App未完成根域的绑定和证书关联,也会出现连接拒绝:
- 登录Azure门户,进入目标Web应用 →「自定义域名」,确认
domain.com已添加并通过asuid.domain.com的TXT记录完成验证 - 为根域绑定HTTPS证书:若使用Azure管理的证书,需确保证书包含
domain.com(根域)和www.domain.com(泛域名或多域名证书),否则需重新申请覆盖根域的证书 - 开启根域的「HTTPS only」选项
3. 配置根域到www的重定向(匹配你的预期目标)
若希望根域访问自动跳转到www子域,建议通过Azure Web App的重定向规则实现,而非仅依赖DNS转发(Google域名转发可能存在延迟或配置限制):
- 进入Web应用 →「配置」→「常规设置」,开启「HTTPS only」
- 进入「配置」→「路径映射」→「重定向规则」,添加以下规则:
<rule name="Redirect root to www" stopProcessing="true"> <match url="(.*)" /> <conditions> <add input="{HTTP_HOST}" pattern="^domain.com$" /> </conditions> <action type="Redirect" url="https://www.domain.com/{R:1}" redirectType="Permanent" /> </rule>
4. 验证DNS记录生效
DNS修改后需等待TTL(1小时)生效,可通过命令行工具验证解析结果:
nslookup domain.com nslookup -type=AAAA domain.com
确认解析结果与Azure提供的IP一致后,再测试访问。
另外,检查Azure Web App的「访问限制」设置,确保没有误拦截根域的请求。
内容的提问来源于stack exchange,提问作者Taylor Hill
相关产品推荐
相关产品推荐

