宝塔面板添加域名后无法访问是站长群体常遇到的问题,核心排查方向集中在DNS解析、服务器防火墙、宝塔面板配置三个层面,其中DNS解析和服务器防火墙是最容易出现问题的环节。

一、检查DNS解析是否生效
DNS解析的作用是将域名指向服务器的公网IP,如果解析未生效或者指向错误,域名自然无法正常访问。排查步骤如下:
1. 确认解析记录是否正确
登录域名服务商的管理后台,查看对应域名的A记录是否指向当前服务器的公网IP。如果是国内服务器,还需要确认域名是否已经完成备案,未备案的域名即使解析正确也会被拦截。
2. 验证解析是否生效
可以通过本地命令行工具验证解析状态,Windows系统打开cmd,Linux或者macOS打开终端,执行以下命令:
# 查看域名解析到的IP地址,替换yourdomain.com为你的实际域名 nslookup yourdomain.com # 也可以使用dig命令查看更详细的解析信息 dig yourdomain.com
如果返回的IP地址和服务器公网IP不一致,说明解析记录填写错误,需要修改A记录指向正确的IP。如果解析记录正确但返回结果异常,可能是DNS缓存未刷新,可以等待10到30分钟后再验证,也可以尝试清空本地DNS缓存后重新测试。
二、检查服务器防火墙设置
服务器防火墙默认会拦截非必要端口的入站请求,如果网站使用的80(HTTP)、443(HTTPS)端口没有放行,即使DNS解析正确也无法访问域名。
1. 云服务器安全组排查
如果使用阿里云、腾讯云等云服务器,需要先检查云平台的安全组规则,确认是否已经放行80和443端口的入站流量。安全组是云服务器第一层防火墙,优先级高于系统内部防火墙,很多用户忽略这个设置导致访问失败。
2. 系统防火墙排查
不同系统的防火墙操作方式不同,以下是常见系统的端口放行命令:
CentOS系统(firewalld防火墙)
# 查看当前放行的端口列表 firewall-cmd --list-ports # 如果没有80和443端口,执行以下命令放行 firewall-cmd --add-port=80/tcp --permanent firewall-cmd --add-port=443/tcp --permanent # 重新加载防火墙规则使配置生效 firewall-cmd --reload
Ubuntu系统(ufw防火墙)
# 查看防火墙状态和已放行端口 ufw status # 放行80和443端口 ufw allow 80/tcp ufw allow 443/tcp # 如果防火墙未启用,执行以下命令开启 ufw enable
三、宝塔面板内部配置校验
排除DNS和服务器防火墙问题后,还需要确认宝塔面板的站点配置是否正确。
- 登录宝塔面板,进入网站页面,查看对应域名的站点状态是否为已启动
- 点击站点右侧的设置,查看域名管理中是否正确添加了需要访问的域名
- 查看安全选项卡,确认宝塔面板自身的防火墙没有拦截对应IP或者域名
- 查看配置文件,确认server_name参数已经包含你的域名,且监听端口为80或者443
四、常见问题补充
如果以上步骤都排查完成还是无法访问,可以尝试以下操作:
重启宝塔面板服务,执行命令:bt restart;如果是LNMP或者LAMP环境,也可以重启对应的web服务,比如执行systemctl restart nginx。
另外可以通过本地telnet命令测试端口连通性,执行telnet yourdomain.com 80,如果提示连接失败,说明端口还是没有正常放行,需要重新检查防火墙设置。