Azure DNS指向Azure CDN记录未向外部DNS服务器传播问题求助
确认域名的权威DNS服务器是否已切换到Azure
公共DNS返回旧IP的核心原因大概率是域名注册商(比如GoDaddy)处的NS记录仍未更新为Azure DNS的服务器地址。执行whois ohsopleasant.com查看当前域名的权威NS列表,对比Azure DNS Zone创建后提供的4个NS服务器(如ns1-09.azure-dns.com等),若列表中仍包含GoDaddy的NS服务器,说明注册商侧未完成DNS服务器切换,导致公共DNS仍从GoDaddy获取旧的停放记录。验证Azure NS记录与注册商配置的一致性
若已在注册商处填写Azure的NS服务器,需仔细核对拼写是否完全一致(包括后缀、数字),确保4个NS服务器全部正确填写,无遗漏或错误。部分注册商可能限制NS服务器数量,需确认是否支持添加全部4个Azure NS记录。检查DNS缓存的TTL过期情况
若刚完成NS切换,公共DNS服务器可能仍缓存了旧的解析记录。执行dig ohsopleasant.com @8.8.8.8 +trace跟踪解析链路,查看哪一级服务器返回了GoDaddy的IP。若顶级域服务器返回的权威NS是Azure的,但递归服务器返回旧IP,说明是缓存未过期,需等待TTL时间(通常数小时到1天),或联系ISP清除缓存(个人用户一般无法操作,只能等待)。确认Azure DNS Zone内的记录配置
登录Azure门户,检查ohsopleasant.com的DNS Zone:- 根域名的A记录是否正确指向CDN端点的IPv4地址(
152.195.19.97),AAAA记录是否对应IPv6地址; - 是否使用了Azure Alias记录直接指向CDN资源(推荐方式,避免手动更新IP);
- 确认无残留的旧A/CNAME记录(比如指向GoDaddy的记录)未删除。
- 根域名的A记录是否正确指向CDN端点的IPv4地址(
排查注册商侧的隐性设置
登录域名注册商(GoDaddy)后台:- 关闭域名的“停放页面”服务,确保未开启域名转发功能;
- 确认域名未被锁定,允许DNS服务器修改;
- 检查是否存在“默认记录”或“隐性转发”等强制覆盖DNS解析的设置。
用工具定位解析异常节点
使用nslookup ohsopleasant.com ns1-09.azure-dns.com确认Azure权威DNS返回正确,再用dig +trace ohsopleasant.com查看整个解析流程:- 若根服务器→顶级域服务器返回的权威NS是GoDaddy的,说明注册商NS未更新;
- 若权威NS是Azure的,但返回的IP错误,说明Azure DNS Zone内记录配置有误;
- 若递归服务器(如8.8.8.8)返回旧IP但权威服务器返回正确,说明是缓存问题。
内容的提问来源于stack exchange,提问作者John Wright

