Bạn đã bấm đúng nút, bản ghi đã hiện trong bảng quản lý, mà mở tên miền lên vẫn ra trang cũ hoặc lỗi “không tìm thấy máy chủ”. Chín trên mười trường hợp như vậy không phải do landing page hỏng, mà do một trong bốn thứ ở tầng DNS: sai nameserver, sai loại bản ghi, còn bản ghi cũ chồng lên, hoặc đơn giản là chưa hết thời gian lưu đệm.
Bài này giải thích cơ chế bên dưới để bạn tự chẩn đoán được, thay vì thử ngẫu nhiên rồi chờ. Phần thao tác cụ thể trong dashboard ivi.vn nằm ở Bài 4 của loạt hướng dẫn sử dụng; ở đây ta nói về phần bên dưới cái nút đó.
Chuyện gì xảy ra trước khi trang hiện ra
Khi ai đó gõ tên miền của bạn, trình duyệt không biết máy chủ nào giữ nội dung. Nó hỏi một máy chủ phân giải, thường là của nhà mạng, và máy chủ đó đi hỏi lần lượt:
- Hỏi nhóm máy chủ gốc: ai quản đuôi
.com(hoặc.vn)? - Hỏi máy chủ của đuôi đó: tên miền này giao cho nameserver nào?
- Hỏi chính nameserver đó: bản ghi cho tên này là gì?
Chỉ câu trả lời ở bước ba mới là thứ bạn sửa được trong bảng quản lý DNS. Và nó chỉ được hỏi tới nếu bước hai chỉ đúng về máy chủ bạn đang sửa. Đây là nguồn gốc của lỗi phổ biến nhất.
Nameserver quyết định ai được phép trả lời
Một tên miền có thể có bản ghi ở nhiều nơi cùng lúc: ở nhà đăng ký, ở một nhà cung cấp DNS cũ, ở hệ thống của ivi.vn. Nhưng chỉ nơi được nameserver chỉ đến mới thật sự phát ra câu trả lời. Mọi bản ghi bạn sửa ở những nơi còn lại đều nằm im, không ai hỏi tới.
Vì vậy màn quản lý tên miền của ivi.vn có một cảnh báo riêng: khi phát hiện nameserver đang trỏ về nơi khác, nó nói thẳng rằng bản ghi sửa ở đây chưa có tác dụng trên Internet, và mời bạn sang tab tên miền để chuyển nameserver về hệ thống DNS của ivi.vn. Đọc được cảnh báo đó là tiết kiệm được một buổi chiều.
Kiểm tra nameserver hiện hành bằng một lệnh:
dig NS tenmien.com +short nslookup -type=NS tenmien.com
Kết quả trả về là danh sách nameserver đang có thẩm quyền. Nếu nó không phải bộ bạn nghĩ, dừng lại và xử lý bước này trước, đừng sửa bản ghi thêm nữa.
A hay CNAME: chọn đúng loại bản ghi
Hai loại bản ghi bạn dùng đến 95% thời gian:
| Bản ghi A | Bản ghi CNAME | |
|---|---|---|
| Giá trị chứa gì | Một địa chỉ IPv4, ví dụ 203.0.113.10 |
Một tên miền khác, ví dụ dns.nhacungcap.io |
| Dùng khi | Bạn biết chắc địa chỉ IP của máy chủ và nó ổn định | Bên kia bảo bạn trỏ về tên miền của họ |
| Khi bên kia đổi máy chủ | Bạn phải tự vào sửa lại IP | Bạn không phải làm gì, họ sửa bên họ |
Đặt ở gốc @ được không |
Được | Theo chuẩn thì không, trừ khi nhà cung cấp DNS hỗ trợ cơ chế thay thế |
Dòng cuối là chỗ hay gây bực. Theo quy định của DNS, một tên đã có bản ghi CNAME thì không được có bất kỳ bản ghi loại nào khác tại cùng tên đó. Trong khi gốc của tên miền bắt buộc luôn tồn tại bản ghi SOA và NS. Hai điều đó mâu thuẫn, nên CNAME ở gốc là sai chuẩn.
Hậu quả thực tế nếu bạn cố ép: bản ghi MX ở gốc cũng bị vô hiệu, tức là email theo tên miền của bạn ngừng nhận thư. Đây là kiểu hỏng âm thầm — website chạy ngon, còn thư khách gửi tới thì bật lại người gửi mà bạn không biết.
Cách xử lý phổ biến:
- Dùng một tên miền con cho landing page, ví dụ
lp.tenmien.comhoặcwww.tenmien.com, rồi đặt CNAME ở đó. Gốc để chuyển hướng sang tên miền con. - Hoặc dùng nhà cung cấp DNS có hỗ trợ bản ghi kiểu ALIAS: bên ngoài trông như CNAME, nhưng máy chủ tự phân giải sẵn rồi trả về địa chỉ IP, nên không vi phạm quy tắc trên. Trong màn Landing Page của ivi.vn, phần này hệ thống tự lo khi bạn bấm kích hoạt; còn khi tự khai báo ở nơi khác thì phải kiểm tra trước.
Vùng DNS trên ivi.vn nhận sáu loại bản ghi: A, AAAA, CNAME, MX, TXT, CAA. AAAA là bản IPv6 của A. TXT giữ các chuỗi xác thực như SPF hay DKIM cho email. CAA khai báo tổ chức nào được phép cấp chứng chỉ bảo mật cho tên miền của bạn.
TTL: vì sao đổi xong không thấy ngay
Mỗi bản ghi đi kèm một con số TTL tính bằng giây. Nó là lời cho phép: máy chủ phân giải nào nhận được câu trả lời này thì được giữ lại và dùng lại trong chừng ấy giây, không cần hỏi lại.
Điểm hầu hết mọi người hiểu ngược: khi bạn sửa một bản ghi, thứ quyết định bạn phải chờ bao lâu là TTL của bản ghi cũ, không phải TTL của bản ghi mới. Các máy chủ đã lưu bản cũ vẫn trả bản cũ cho tới khi hết hạn lưu đệm của chính nó. Đặt TTL mới xuống 300 giây không rút ngắn được lần chờ này — nó chỉ giúp cho lần đổi sau.
Vì vậy quy trình chuyên nghiệp là: biết trước sẽ đổi thì hạ TTL xuống mức thấp một hai ngày trước, đổi bản ghi, kiểm tra xong rồi nâng TTL trở lại. Trên ivi.vn, ô thời gian lưu đệm nhận giá trị trong khoảng 300 đến 86400 giây; đặt ngoài khoảng đó thì hệ thống tự kẹp về biên, nên số bạn nhìn thấy có thể lệch số thật sự được lưu.
Có một dạng lưu đệm nữa ít người biết: lưu đệm câu trả lời phủ định. Nếu bạn mở thử tên miền trước khi tạo bản ghi, máy chủ phân giải nhận được câu trả lời “không tồn tại” và nó cũng lưu câu trả lời đó lại một khoảng thời gian. Đó là lý do việc nôn nóng kiểm tra sớm lại làm bạn phải chờ lâu hơn. Tạo bản ghi trước, kiểm tra sau.
Kiểm tra bằng công cụ tra cứu
Đừng dùng trình duyệt làm công cụ chẩn đoán: trình duyệt và hệ điều hành đều giữ bộ nhớ đệm riêng nên không phản ánh trạng thái DNS thật. Hỏi thẳng bằng lệnh:
dig +short lp.tenmien.com CNAME dig +short lp.tenmien.com A dig NS tenmien.com +short dig @8.8.8.8 lp.tenmien.com
Trên Windows không có dig sẵn thì dùng:
nslookup -type=CNAME lp.tenmien.com nslookup -type=A lp.tenmien.com ipconfig /flushdns
Cách đọc kết quả:
- Trả về đúng giá trị bạn vừa đặt: tầng DNS xong việc. Nếu trang vẫn lỗi thì vấn đề nằm ở phía máy chủ đích, không phải ở đây.
- Trả về giá trị cũ: còn trong thời gian lưu đệm. Chờ hết TTL cũ.
- Không trả về gì: bản ghi chưa tồn tại ở nameserver có thẩm quyền, hoặc bạn đang sửa ở sai nơi. Quay lại kiểm tra nameserver.
- Hỏi thẳng một máy chủ phân giải công cộng ra kết quả đúng, còn máy bạn ra kết quả cũ: bản ghi đã lan rồi, chỉ máy hoặc nhà mạng của bạn còn giữ bản cũ. Xoá đệm máy rồi thử lại.
Ngoài dòng lệnh còn có các trang tra cứu DNS nhiều điểm, hỏi cùng lúc từ nhiều quốc gia. Chúng hữu ích để trả lời câu hỏi “chỉ mình tôi thấy sai hay cả thế giới đều sai”.
Bảng lỗi hay gặp
| Hiện tượng | Nguyên nhân | Cách sửa |
|---|---|---|
| Sửa bản ghi mãi không ăn | Nameserver đang trỏ về nơi khác | Chuyển nameserver về nơi bạn đang sửa, rồi chờ hết TTL |
| Ra trang cũ dù đã đổi | Bản ghi A cũ vẫn còn, nằm song song với bản ghi mới | Xoá bản ghi cũ; một tên chỉ nên có một đích |
Gốc chạy, thêm www thì lỗi |
Chỉ tạo bản ghi ở gốc, quên tên miền con www |
Tạo thêm bản ghi cho www, thường là CNAME trỏ về gốc |
| Web chạy nhưng email chết | Đặt CNAME ở gốc làm vô hiệu bản ghi MX | Chuyển landing page sang tên miền con, trả gốc về bản ghi A |
| Trình duyệt báo kết nối không an toàn | Chứng chỉ chưa cấp xong; bên cấp phải xác thực quyền kiểm soát qua HTTP hoặc qua bản ghi DNS, nên phải trỏ đúng trước đã | Chờ chứng chỉ được cấp, đừng đổi lại DNS giữa chừng. Chi tiết ở bài về chứng chỉ SSL |
| Đổi cả buổi vẫn chưa lan | TTL cũ đặt ở mức một ngày | Chờ hết chu kỳ; lần sau hạ TTL trước khi đổi |
| Máy này vào được, máy kia không | Hai máy dùng máy chủ phân giải khác nhau, lan chưa đều | Bình thường, chờ thêm; kiểm tra bằng công cụ tra cứu nhiều điểm |
Ba thói quen tránh được phần lớn rắc rối
- Ghi lại cấu hình trước khi sửa. Chụp màn hình bảng bản ghi hiện tại. Khi có sự cố, biết trạng thái cũ giúp quay lui trong hai phút thay vì dựng lại từ trí nhớ.
- Đổi một thứ mỗi lần. Đổi nameserver, đổi bản ghi gốc và đổi bản ghi
wwwcùng lúc thì khi hỏng bạn không biết cái nào gây ra. - Đừng đụng vào bản ghi MX và TXT khi chỉ định trỏ web. Chúng phục vụ email. Xoá nhầm một bản ghi TXT xác thực người gửi là thư của bạn bắt đầu rơi vào hộp thư rác, mà triệu chứng lộ ra rất muộn.
Tóm lại
Trỏ tên miền về landing page thực chất là bốn câu hỏi theo thứ tự: nameserver có đúng chỗ không, loại bản ghi có đúng không, còn bản ghi cũ nào chồng lên không, và TTL cũ đã hết chưa. Trả lời được bốn câu đó bằng công cụ tra cứu là bạn không còn phải đoán. Riêng chuyện CNAME ở gốc thì nhớ một điều: nó có thể lấy đi email của bạn mà không báo trước.
Nếu bạn muốn phần thao tác cụ thể trên dashboard thay vì phần lý thuyết, xem hướng dẫn trỏ tên miền về Landing Page trong dashboard. Còn nếu bạn đang cần một tên miền để bắt đầu, tra thử tại ivi.vn/search.
