OVH购买的.app域名绑定AWS S3网站后访问出错,求排查
排查与解决你的域名绑定问题
咱们一步步拆解你遇到的两个问题,大概率是DNS传播、记录配置,还有.app域名的特殊要求在影响:
1. 先确认DNS服务器变更是否生效
刚在OVH修改了DNS服务器指向Route53,全球DNS缓存需要时间(快的话几十分钟,慢的话可能48小时)。你可以打开终端用命令检查当前域名的NS记录是否已经切换成功:
dig yourdomain.app NS dig www.yourdomain.app NS
如果返回的不是你设置的那两个Route53 NS地址,那先等DNS传播完成再测试。如果已经正确返回,再往下看。
2. 裸域名(不带www)的DNS_PROBE_FINISHED_NXDOMAIN错误
这个错误说明DNS系统找不到裸域名的解析记录,常见原因有两个:
- 你在Route53托管区里没添加裸域名的解析记录:去Route53的托管区,添加一条A记录,记录名称留空(代表裸域名本身),类型选A,然后开启「别名」选项,目标选择对应区域的S3静态网站端点(注意是网站端点,不是S3的REST API地址)。
- 另外,S3存储桶要支持裸域名访问,桶名必须严格等于你的裸域名(比如
yourdomain.app),而且要开启静态网站托管功能。
3. 带www域名的ERR_CONNECTION_TIMED_OUT错误
这个问题的核心可能是**.app域名强制要求HTTPS**!.app是HSTS预加载的顶级域名,浏览器会自动把所有HTTP请求转成HTTPS,但S3的静态网站端点默认只支持HTTP,不提供HTTPS服务,这就导致浏览器发起HTTPS请求时,S3那边没有对应服务,直接超时。
解决这个必须加一层CloudFront CDN:
- 在AWS Certificate Manager(ACM)里申请一个覆盖
yourdomain.app和www.yourdomain.app的SSL证书(免费),注意要在us-east-1区域申请,因为CloudFront只认这个区域的证书。 - 创建CloudFront分发,源地址填你的S3静态网站端点,配置刚才申请的SSL证书,开启HTTPS访问。
- 在Route53里把www和裸域名的A记录都改成别名指向CloudFront的分发域名。
另外,还要检查:
- 你的www存储桶名称必须严格是
www.yourdomain.app,否则S3静态网站无法识别。 - 存储桶的桶策略要允许公开访问,确保能读取静态资源(比如添加允许
s3:GetObject的策略,针对所有用户或特定域名)。
最后再梳理下关键要点
- 先等DNS传播完成,确认NS记录正确指向Route53。
- 裸域名要在Route53加对应A记录,且桶名匹配。
- 因为.app强制HTTPS,必须用CloudFront做中转,不能直接用S3静态网站端点访问。
内容的提问来源于stack exchange,提问作者napster993
相关产品推荐
相关产品推荐

