Bạn dựng xong một trang đích trên Webcake, nhưng địa chỉ vẫn là một đường dẫn mặc định của nền tảng. Chạy quảng cáo bằng địa chỉ đó thì khách nhìn thấy tên của công cụ chứ không nhìn thấy tên của bạn. Việc cần làm là gắn tên miền của bạn vào trang đó — và bài này nói về nguyên lý của việc gắn, chứ không phải một chuỗi ảnh chụp màn hình sẽ lỗi thời sau lần cập nhật giao diện kế tiếp.
Chuyện gì thật sự xảy ra khi bạn “gắn tên miền”
Công cụ dựng trang bên thứ ba không giữ tên miền của bạn. Nó chỉ giữ nội dung trang. Gắn tên miền là một thoả thuận ba bên, gồm đúng ba việc, luôn theo thứ tự này:
- Trỏ đường — bạn tạo một bản ghi DNS để trình duyệt của khách biết phải đi tới máy chủ nào khi gõ tên miền của bạn.
- Xác minh — nền tảng kia phải chắc chắn bạn có quyền với tên miền, nếu không thì ai cũng khai được tên miền của người khác.
- Cấp chứng chỉ — sau khi hai bước trên xong, nền tảng xin một chứng chỉ TLS cho tên miền của bạn để trang chạy được trên
https.
Hiểu ba bước này thì mọi lỗi bạn gặp đều quy về “một trong ba bước chưa xong”, và bạn sẽ tự chẩn đoán được thay vì đoán mò.
CNAME hay A: chọn theo thứ nền tảng đưa cho bạn
Công cụ dựng trang sẽ đưa bạn một trong hai thứ: một tên máy chủ (dạng dns.webcake.io) hoặc một địa chỉ IP.
- Đưa tên máy chủ thì bạn tạo bản ghi
CNAME. Ưu điểm lớn: khi bên kia đổi máy chủ, họ chỉ đổi ở đầu họ, tên miền của bạn tự đi theo, bạn không phải sửa gì. - Đưa địa chỉ IP thì bạn tạo bản ghi
A. Nhược điểm: bên kia đổi IP là trang của bạn chết cho tới khi bạn sửa tay.
Nếu được chọn, luôn chọn CNAME. Nhưng có một cái bẫy đi kèm mà rất nhiều người cắn phải.
Cái bẫy lớn nhất: đặt CNAME ở gốc tên miền
Theo chuẩn DNS, một bản ghi CNAME không được tồn tại cùng chỗ với bất kỳ bản ghi nào khác trên cùng một tên. Đặt CNAME tại gốc tên miền (thường ghi là @) nghĩa là mọi bản ghi khác đang nằm ở gốc bị vô hiệu.
Cụ thể, thứ chết theo là:
- Bản ghi
MX— bạn ngừng nhận được email gửi tới địa chỉ theo tên miền đó. - Bản ghi
TXTở gốc — SPF, DMARC và các mã xác minh quyền sở hữu với các dịch vụ khác đều mất hiệu lực.
Vậy nên có một quy tắc đơn giản, đáng dán lên tường:
Tên miền đang nhận email, hoặc đang giữ bản ghi xác minh của dịch vụ khác ở gốc, thì đừng đặt trang đích ở gốc. Đặt ở một tên miền con, ví dụ
lp.tenban.comhoặcuudai.tenban.com.
Đặt ở tên miền con còn có lợi phụ: bạn chạy được nhiều chiến dịch song song trên nhiều tên miền con, mỗi chiến dịch một trang đích riêng, mà không đụng vào website chính. Với tên miền chỉ dùng riêng cho chiến dịch, chưa gắn email gì, thì đặt ở gốc hoàn toàn ổn.
Trên ivi.vn: bấm một nút, hoặc tự tay làm
Trong dashboard, bấm vào tên miền để mở cửa sổ cấu hình, chọn tab Landing Page. Màn hình hiện sẵn bản ghi sắp được tạo — loại, tên, và đích — rồi bạn bấm nút kích hoạt. Hệ thống viết bản ghi CNAME và ghi nhớ rằng tên miền này đang ở chế độ trang đích, nên lần sau mở lại nó nhảy thẳng vào đúng tab đó.
Muốn tự kiểm soát thì dùng tab Bản ghi DNS và tạo bản ghi bằng tay. Tab đó hỗ trợ A, AAAA, CNAME, MX, TXT, CAA, mỗi bản ghi đặt TTL riêng.
Một chi tiết bạn phải biết nếu đang dùng tên miền phụ miễn phí
Tên miền phụ dạng tên-bạn.ivi.vn ở bản miễn phí có trang đệm quảng cáo. Để trang đích của bạn không bị chèn trang đệm, hệ thống gắn thêm một tiền tố vào bản ghi CNAME. Hệ quả rất cụ thể: ở ô nhập tên miền bên Webcake, bạn phải nhập đúng tên có tiền tố đó, không phải tên miền phụ gốc.
Màn hình cấu hình in sẵn chuỗi chính xác cần nhập cho tên miền của bạn — hãy chép nguyên chuỗi đó. Đây là nguyên nhân số một của lỗi “xác minh thất bại” trong trường hợp này: bản ghi đã đúng, nhưng phía bên kia đang chờ một tên khác. Nâng tên miền lên chế độ không quảng cáo thì không còn tiền tố, và bạn nhập tên miền như bình thường.
Xác minh và chứng chỉ: vì sao phải chờ, và chờ bao lâu là bất thường
Sau khi bản ghi được tạo, nền tảng kia cần thấy DNS đã phân giải đúng thì mới xác minh được, rồi mới xin chứng chỉ TLS được. Hai thứ quyết định bạn chờ bao lâu:
- TTL của bản ghi cũ. Nếu trước đó tên đó đã có bản ghi với TTL 3600, các máy chủ DNS trung gian còn nhớ giá trị cũ tối đa một tiếng. Bản ghi mới hoàn toàn thì thường thấy nhanh hơn nhiều.
- Hàng đợi cấp chứng chỉ ở phía nền tảng.
Mẹo nghề: nếu biết trước sẽ đổi, hãy hạ TTL của bản ghi hiện tại xuống mức thấp (ví dụ 300 giây) trước ngày đổi ít nhất bằng đúng khoảng TTL cũ. Làm vậy thì lúc đổi thật, thay đổi lan đi trong vài phút, và nếu phải quay lại thì cũng quay lại trong vài phút.
Tự kiểm tra thay vì bấm nút xác minh liên tục
Trước khi bấm xác minh lần thứ mười, hãy tự hỏi máy chủ DNS công cộng xem bản ghi đã lan tới chưa. Mở cửa sổ dòng lệnh và chạy:
nslookup -type=CNAME lp.tenban.com 8.8.8.8 nslookup -type=A lp.tenban.com 8.8.8.8
Cách đọc kết quả:
- Trả về đúng tên máy chủ bên nền tảng cung cấp — bước trỏ đường đã xong, lỗi nằm ở bước xác minh, hãy soát lại chuỗi tên miền bạn nhập bên đó.
- Trả về giá trị cũ — bản ghi chưa lan hết, hãy chờ hết TTL cũ.
- Không trả về gì — bản ghi chưa được tạo, hoặc tạo sai tên. Sai thường gặp: nhập cả tên miền đầy đủ vào ô tên trong khi hệ thống chỉ cần phần đầu.
Bản ghi CAA có thể chặn chứng chỉ
Nếu DNS đã đúng mà chứng chỉ mãi không được cấp, hãy kiểm tra bản ghi CAA. Bản ghi này liệt kê những nhà cấp chứng chỉ được phép ký cho tên miền của bạn. Đã đặt CAA mà không có tên nhà cấp mà nền tảng kia dùng thì yêu cầu bị từ chối một cách hoàn toàn im lặng, ở phía nhà cấp chứng chỉ. Cách xử lý là bổ sung nhà cấp đó vào danh sách, hoặc gỡ bản ghi CAA nếu bạn không thật sự cần. Nền tảng của chứng chỉ miễn phí được nói kỹ hơn trong bài Hướng dẫn lấy chứng chỉ SSL Let’s Encrypt.
Bảng tra lỗi nhanh
| Triệu chứng | Nguyên nhân hay gặp nhất |
|---|---|
| Xác minh thất bại dù bản ghi đã tạo | Tên miền nhập bên nền tảng khác với tên thật của bản ghi (thiếu tiền tố, thiếu hoặc thừa www) |
| Trang mở được nhưng báo lỗi chứng chỉ | Chứng chỉ chưa cấp xong, hoặc bản ghi CAA đang chặn |
| Website chạy nhưng email ngừng vào | Đã đặt CNAME ở gốc, làm mất bản ghi MX |
| Máy này vào được, máy kia chưa | Bản ghi chưa lan hết, còn trong thời gian TTL cũ |
| Vào tên miền lại ra trang cũ | Bộ nhớ đệm trình duyệt; thử cửa sổ ẩn danh hoặc mạng khác trước khi kết luận |
Tóm lại
Gắn tên miền vào một trang đích dựng bằng công cụ ngoài chỉ có ba bước: trỏ đường bằng DNS, để nền tảng xác minh, rồi chờ chứng chỉ. Chọn CNAME khi được đưa tên máy chủ, tránh đặt ở gốc nếu tên miền còn nhận email, hạ TTL trước khi đổi, và tự tra bằng nslookup thay vì bấm xác minh liên tục.
Cần bản thao tác từng bước kèm màn hình cụ thể thì đọc Bài 4: Hướng dẫn trỏ tên miền về Landing Page Webcake, hoặc bản tổng quát hơn cho mọi nền tảng ở Hướng dẫn chi tiết cách trỏ tên miền về Landing Page. Chưa có tên miền thì tra và mua ngay tại ivi.vn/search.
