ORON
回科技觀點
網站製作11 分鐘閱讀

網域與 DNS:官網突然消失的三個到期日

官網打不開多半不是被駭,而是網域、SSL 憑證、主機三張合約其中一張悄悄到期。拆解三個到期日與換主機的正確順序。

網域與 DNS:官網突然消失的三個到期日
機櫃上黃色與綠色網路線整齊接在交換器上,象徵官網背後那條大多數人從沒看過的線路

Photo by Albert Stoynov on Unsplash

官網打不開的當下,多數老闆的第一個反應是「網站是不是被駭了」。但實務上更常見的原因無聊得多:有一張帳單沒繳、有一封信沒看到、有一個日期過去了。網站程式一行都沒動,主機也還在跑,可是外面的人就是連不進來。

官網背後其實掛著三張各自獨立、各自到期的合約:網域、SSL 憑證、主機與 DNS 代管。三者由不同的供應商提供,帳單寄到不同的信箱,續約週期也不一樣。只要其中一張斷掉,全站就會在沒有任何預警的情況下消失——而且通常挑在連假第一天。

這篇把三個到期日拆開講:各自出事時的症狀長什麼樣、該去哪裡看、平常要留什麼,以及換主機那天正確的切換順序。

到期日一:網域,最貴的一筆小錢

網域(domain)就是 yourcompany.com.tw 這串字的使用權,一年通常幾百到一千多塊。它是三張合約裡最便宜的,卻是出事時最難救的一張。

網域到期後的流程大致是:到期日當天停止解析(網站、Email 全掛)→ 約 30 天的寬限期內可原價續約 → 之後進入約 30 天的贖回期,續約費可能跳到數千元 → 再來就釋出給任何人註冊。真正的風險在最後一段:一個經營多年、Google 有排名、名片和貨車上都印著的網域,一旦被別人搶註,實務上幾乎沒有便宜的拿回方式。

要確認的四件事

  • 登記人是誰。不少中小企業的網域掛在當年幫忙架站的工程師、外甥、或前任行銷人員名下。這件事平時完全沒感覺,要轉移或續約時才會變成死結。查法:到 TWNIC WHOIS(.tw 網域)或註冊商後台,看「Registrant / 登記人」欄位是不是公司名稱。
  • 聯絡信箱還活著嗎。到期通知只會寄到 WHOIS 上的那個信箱。如果那是離職員工的公司信箱,或是某個沒人在看的 Hotmail,等於整條提醒鏈是斷的。建議改成公司共用信箱,並加一個真的有人看的個人信箱當副本。
  • 自動續約有沒有開,信用卡過期沒。自動續約開著、綁的卡兩年前就換過,是很經典的組合。扣款失敗的信通常長得跟廣告一樣,很容易被跳過。
  • 一次續久一點。網域可以一次續 5 到 10 年,成本不高,卻直接把這個風險從「每年一次」降成「幾乎不會發生」。對核心網域來說,這大概是投報率最高的一筆支出。

另外值得花十分鐘的,是打開註冊商後台的網域鎖定(Registrar Lock / clientTransferProhibited)。開啟後,任何轉出申請都需要額外驗證,可以擋掉相當比例的社交工程式劫持。

木門上扣著一把掛鎖與門閂,象徵瀏覽器網址列那顆代表 HTTPS 的鎖頭

Photo by Zoshua Colah on Unsplash

到期日二:SSL 憑證,症狀最嚇人的一張

SSL 憑證就是網址列那顆鎖頭,讓網址從 http 變成 https。憑證過期時,網站其實還活著,但瀏覽器會在使用者面前蓋一整頁紅色警告:「您的連線不是私人連線」。

這比網站直接打不開更傷。打不開,訪客會覺得「他們網站壞了」;跳紅色警告,訪客會覺得「這網站有問題、有毒、有詐騙」。如果當下正在跑廣告,等於每一塊錢都買進一個負面第一印象。

三種常見情況

  1. 用 Let's Encrypt(免費、90 天)。設計上就是靠排程自動續發,正常情況不需要人管。但自動續發會壞:主機搬過家、防火牆擋掉驗證路徑、排程服務被關掉、或是憑證工具版本太舊。要注意的是它不吵不鬧,你不會收到任何通知,直到某天早上網站變紅。
  2. 用付費憑證(一年期)。到期前會有郵件通知,但同樣會寄到當年申請時填的信箱。要確認那個信箱現在歸誰管。
  3. 掛在 Cloudflare 或主機商的一鍵 SSL。大多會自動處理,但如果中途把 DNS 從 Cloudflare 搬走、或關掉 Proxy(橘色雲朵),憑證來源就跟著變了,這是很常見的事故點。

順便檢查「半套 HTTPS」

憑證裝好之後還有兩個常被漏掉的收尾。一是 http 要 301 轉到 https,否則舊連結、舊名片上的網址還是走沒加密的版本。二是混合內容(mixed content)——頁面本身是 https,但裡面某張圖、某支 JS 還寫著 http,瀏覽器一樣會把鎖頭拿掉。用瀏覽器按 F12 打開主控台,紅字會直接告訴你是哪一個檔案。

到期日三:主機與 DNS 代管

第三張合約是主機(網站檔案實際放的地方)與 DNS 代管(把網域指向主機的那張對照表)。這兩者有時候是同一家、有時候不是,這正是混亂的來源。

DNS 說穿了就是一張路標表,幾筆記錄要認得:

  • A 記錄:把網域指向一個 IP 位址,網站主要靠它。
  • CNAME:把一個名字指向另一個名字,常見於 www 或第三方服務驗證。
  • MX 記錄:收信的去向。這是搬家時最容易被犧牲的一筆——網站上線了、信件全退回。
  • TXT 記錄:放 SPF、DKIM、DMARC 等寄信驗證資訊,還有各種所有權驗證。少了這些,表單通知信會開始進垃圾桶。
  • TTL:這筆記錄可以被快取多久。預設常是 3600 秒(一小時)甚至更長。

換主機那天,正確的順序

搬家會出事,九成不是技術問題,是順序問題。一個相對安全的節奏是這樣:

  1. 提前 48 小時把 TTL 調短(例如 300 秒)。這樣真正切換時,全球快取幾分鐘就會更新,而不是卡一整天。
  2. 新主機先完整跑起來,用暫時網址或改本機 hosts 檔驗證:首頁、表單、金流、後台登入都要實際點過一輪。
  3. 新主機先裝好 SSL 憑證,不要等切過去才裝,否則中間會有一段紅色警告期。
  4. 逐字比對 DNS 記錄。把舊代管商的記錄整份匯出或截圖,MX 和 TXT 一筆一筆對,這一步千萬別憑印象。
  5. 改 A 記錄切換,然後觀察至少 48 小時。舊主機不要馬上關——有些訪客的 DNS 快取會拖比較久,舊主機留著就是安全網。
  6. 切換後回頭補三件事:TTL 調回正常值、確認 http→https 轉址還在、到 Search Console 確認網站沒有出現大量抓取錯誤。
牆上月曆被一天天劃掉,象徵官網三張合約各自到期的日期需要被記在同一張表上

Photo by Adam Tinworth on Unsplash

把三張合約整理成一張表

上面所有的問題,其實都指向同一個缺口:沒有人手上有一份完整的官網資產清單。網站是三年前外包做的,帳號密碼在某段對話紀錄裡,續約信寄給不知道誰。等到出事,光是找出「這個網域到底在哪家註冊」就要耗掉半天。

建議做一份試算表,欄位大致如下,放在公司共用雲端而不是某個人的電腦裡:

  • 項目(網域/SSL/主機/DNS 代管/CDN)
  • 供應商與後台網址
  • 帳號、登記人、聯絡信箱
  • 到期日與續約方式(自動/手動)
  • 年費
  • 公司內部負責人

填的過程本身就是一次盤點,通常會直接翻出兩三個問題。填完之後再做三件小事:

  1. 把到期日全部丟進公司行事曆,設定提前 60 天與提前 14 天各提醒一次,通知對象至少兩個人。
  2. 裝一個免費的網站監控(UptimeRobot、Better Stack 之類的免費方案就夠),同時監控 HTTP 狀態與 SSL 憑證到期,出事直接發 Email 或推播。這件事的成本接近零,但它把「客戶打電話來告訴你網站掛了」變成「你先知道」。
  3. 每季花十分鐘抽查一次:網址列的鎖頭還在嗎?信用卡有沒有換過?負責人有沒有離職?

結語:這是一場只有輸贏兩種結果的維運

網域、SSL、主機這三件事有個共同特徵:做好了沒有任何人會誇你,做壞了一次就可能損失一整週的詢問單,嚴重時甚至賠掉用了很多年的網址。它們不會帶來成長,只會決定你會不會突然歸零。

今天可以先做的最小動作只有兩個:打開 WHOIS 查一下自家網域的登記人跟到期日,然後開一個免費監控盯著憑證。大概十五分鐘,就能把最貴的那個意外先擋掉。剩下的清單,找個不忙的下午補完就好。

想把這些做到你的網站上?

不論是快速上線的模板建站、客製官網或後台系統,留個訊息,我們會回你「能做+報價+時程」。

加 LINE 詢問