
網域註冊完成後還要做什麼?網站上線前的六個設定
註冊完成只是第一步
很多客戶完成網域註冊後就以為結束了,結果輸入網址只看到註冊商的預設頁面,或是公司信箱怎麼設定都收不到信。原因是網域本身只是一個名字,還需要告訴網際網路「這個名字要指向哪裡」。
這篇整理註冊完成到網站正式上線之間,必須完成的六件事。如果是委由網頁設計公司處理,這份清單也可以拿來確認廠商是否都做到了。
第一步:確認驗證信已完成點擊
國際網域受 ICANN 的註冊資料正確性規範,註冊後會寄出一封驗證信到您填寫的聯絡信箱。未在期限內完成驗證,網域會被暫停解析——網站與信箱全部無法使用,且很多人完全不知道發生什麼事。
請立即檢查信箱(含垃圾郵件匣),完成點擊。相關細節可參考網域驗證信與 WHOIS 隱私保護。
第二步:設定名稱伺服器(Nameserver)
這是決定「由誰來管這個網域的 DNS 記錄」的設定,通常有兩種選擇:
| 做法 | 說明 | 適合情況 |
|---|---|---|
| 用註冊商的 DNS | 維持預設,在註冊商後台管理各項記錄 | 單純的網站架設,記錄不多 |
| 改指向主機商的 DNS | 把 NS 改成主機商提供的位址,之後在主機控制台管理 | 主機與網域分開購買,希望集中管理 |
| 用第三方 DNS 服務 | 指向專門的 DNS 服務商 | 需要 CDN、進階流量控制 |
三種都可行,重點是只能擇一,而且要清楚記錄目前用的是哪一種。最常見的混亂是:在註冊商後台改了 A 記錄卻沒生效,因為 NS 其實早就指向主機商,改錯地方了。
第三步:設定 DNS 記錄
網站架設會用到的基本記錄類型:
- A 記錄——把網域指向主機的 IP 位址。這是網站能被打開的關鍵。
- CNAME 記錄——把某個子網域指向另一個網域名稱。常用於把 www 指向主網域。
- MX 記錄——指定郵件伺服器。使用 Google Workspace 或 Microsoft 365 時,這裡填服務商提供的值。
- TXT 記錄——用於各種驗證與郵件防偽(SPF、DKIM、DMARC),以及 Search Console 的網站所有權驗證。
務必同時處理有 www 與沒有 www 的版本
example.com 與 www.example.com 在技術上是兩個不同的位址。兩個都要能開啟,但必須指定一個為主要版本,另一個 301 轉向過去。如果兩邊都直接開著相同內容,搜尋引擎會看到重複內容,網站評價被拆成兩份。
第四步:郵件相關設定
公司信箱是網域最重要的用途之一,但也是最容易出問題的地方。除了 MX 記錄,強烈建議一併設定三項防偽機制:
- SPF——聲明哪些伺服器有權以您的網域寄信
- DKIM——為寄出的信件加上數位簽章
- DMARC——告訴收件方,遇到驗證失敗的信要怎麼處理
沒有設定這三項,您寄出的公司信件很容易被 Gmail、Outlook 等服務判定為垃圾郵件,客戶收不到報價單卻沒人知道。近年主要郵件服務商對驗證要求越來越嚴格,這已經不是可選項目。
第五步:安裝 SSL 憑證
DNS 指向正確之後才能申請 SSL 憑證,因為驗證程序需要確認您對這個網域有控制權。現在瀏覽器對未加密網站會顯示不安全警告,SSL 已是網站架設的基本配備而非加值選項。
安裝完成後記得把 http 全部 301 轉向到 https,並檢查網站內部的圖片、CSS、JS 連結是否都改用 https,避免出現混合內容警告。
第六步:安全性設定
- 開啟網域鎖定(Domain Lock),防止未經授權的移轉
- 開啟自動續約,並確認付款方式有效
- 為註冊商帳號啟用兩步驟驗證——網域帳號被盜的後果比網站被駭更嚴重,等同整個網路門面被奪走
- 確認聯絡信箱不是使用同一個網域的信箱。如果網域出問題導致信箱停擺,您將收不到註冊商的任何通知,形成死結
設定要多久才會生效?
DNS 變更需要時間在全球擴散,一般數分鐘到數小時,最長可能到 24 至 48 小時。影響擴散速度的是 TTL 值,如果知道即將要切換,可以提前一兩天把 TTL 調低(例如 300 秒),切換完成後再調回。
擴散期間您看到的可能是舊的、同事看到的是新的,這是正常現象。如果想搶先確認新設定是否正確,可以修改自己電腦的 hosts 檔來指定,作法可參考我們既有的教學文章。
驗收清單
- 輸入有 www 與沒有 www 的網址,兩種都能正常開啟
- 輸入 http 網址會自動轉為 https
- 用公司信箱寄一封信到 Gmail,確認沒有進垃圾郵件匣
- 從 Gmail 寄一封信到公司信箱,確認收得到
- 瀏覽器網址列顯示鎖頭,沒有不安全警告
- 註冊商後台的網域鎖定與自動續約皆為開啟