从DNS解析到HTTPS证书配置全流程
搬瓦工绑定域名的核心答案:先在搬瓦工VPS上安装Web环境并启动服务,然后在域名注册商处将域名解析到搬瓦工IP,最后配置反向代理和SSL证书即可正常访问,整个过程大约需要30分钟,关键是DNS解析记录和Caddy/Nginx的配置必须对应。
搬瓦工作为老牌VPS服务商,一直以稳定性和机房可选性著称,但不少新手买完VPS后在绑定域名这一步卡住,这篇文章把搬瓦工绑定域名涉及的所有环节拆开讲清楚,从解析到证书,从踩坑到排障,照着做就能完成。
为什么搬瓦工VPS必须绑定域名而不是直接用IP访问
很多人觉得“我有IP地址,直接访问不就行了”,短期看确实能跑,但长期看问题很多。
- IP被墙风险:搬瓦工的机房IP被墙概率不低,如果直接用IP访问,一旦IP被墙,整个服务全部瘫痪,域名配合CDN可以隐藏源站IP,被墙后还有救。
- HTTPS证书无法落地:免费的Let’s Encrypt证书不支持裸IP签发,只有绑定了域名才能拿到受信任的SSL证书,没有HTTPS,浏览器会一直弹安全警告。
- 端口被扫描:直接用IP+端口访问,端口很容易被扫描工具探测到,攻击面大幅增加。
- 搜索引擎收录困难:百度、Google都不会正常收录裸IP网站,想正经建站必须绑定域名。
行业共识认为,只要是面向公网提供Web服务,域名是基础设施而不是可选项,搬瓦工尤其如此因为它便宜、流量大、被滥用多,IP被墙的概率比其他商家高不少,绑定域名配合CDN是刚需。
搬瓦工绑定域名实操:DNS解析到Cloudflare的完整步骤
第一步:确认搬瓦工VPS的IP和Web服务状态
绑定域名之前,先确认VPS本身是通的、环境是好的。
- 通过搬瓦工官网的KiwiVM面板查看主IP地址(Main IP)。
- 用SSH工具(比如Termius、FinalShell)连接VPS,确认能登录。
- 确认Web服务已安装且正在运行,如果是新装的系统,建议先用宝塔面板或LNMP一键包部署好Nginx。
SSH命令很简单:
ssh root@你的搬瓦工IP
登录后检查Nginx状态:
systemctl status nginx
如果没装,先装:
apt update && apt install nginx -y # Debian/Ubuntu # 或 yum install nginx -y # CentOS
装完后访问 http://你的IP,能看到Nginx默认页面就说明环境OK了。
第二步:在Cloudflare添加站点并修改DNS记录
搬瓦工本身不提供DNS托管服务,域名解析要交给域名注册商或Cloudflare。绝大多数搬瓦工用户选择Cloudflare,主要原因是免费CDN隐藏IP + 自动管理SSL证书。
Cloudflare接入流程:

- 注册或登录Cloudflare账户,点击“添加站点”(Add a site)。
- 输入你的域名(
example.com),选择免费套餐(Free plan)即可。 - Cloudflare会扫描你现有的DNS记录,确认无误后点击继续。
- Cloudflare会给你两个名称服务器(Nameserver),格式类似
xxx.ns.cloudflare.com。 - 去你的域名注册商处(简米云、酷番云、Namesilo等),把域名的NS记录修改为Cloudflare提供的这两个地址,删除原有的默认NS。
- 等待生效(一般几分钟到几小时不等),回到Cloudflare点击“检查名称服务器”,状态变为“活跃”即接入成功。
第三步:添加DNS解析记录
Cloudflare接管DNS后,需要添加一条A记录指向搬瓦工VPS的IP:
- 类型:A
- 名称:(表示根域名,即
example.com) 或者www搬瓦工VPS的IP地址 - 代理状态:建议先开“DNS only”(灰云),等网站能正常访问后再开“Proxied”(橙云)
- TTL:选择“自动”(Auto)
如果还想解析子域名,blog.example.com,再添加一条:
- 类型:A
- 名称:
blog搬瓦工IP - 代理状态:同上
等DNS生效后(可以用 ping 命令测试域名是否解析到了搬瓦工IP),下一步就是配置Web服务器接收这个域名的请求。
第四步:在搬瓦工VPS上配置反向代理或站点
这里推荐用Caddy,因为它可以自动申请和续期HTTPS证书,省去手动配证书的麻烦,比Nginx的手动配置友好很多。
用Caddy配置搬瓦工绑定域名的步骤:
安装Caddy:
apt install caddy -y
- 编辑Caddy配置文件
/etc/caddy/Caddyfile:
example.com {
root /var/www/html
file_server
}
保存并重载Caddy:
systemctl reload caddy
只要域名正确解析到搬瓦工IP,Caddy会自动从Let’s Encrypt申请证书并启用HTTPS,访问 https://example.com 就能看到带绿锁的网站了。
如果用Nginx,需要手动搞好证书配置:
安装Nginx和certbot:
apt install nginx certbot python3-certbot-nginx -y
- 创建站点配置文件
/etc/nginx/sites-available/example.com:
server {
listen 80;
server_name example.com www.example.com;
root /var/www/html;
index index.html;
}
启用配置并重载Nginx:
ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/ nginx -t && systemctl reload nginx

用certbot自动签发证书:
certbot --nginx -d example.com -d www.example.com
certbot会自动修改Nginx配置并加入自动续期任务,证书到期前会自行更新。
搬瓦工绑定域名后打不开网站的排查清单
绑定域名过程中,最常遇到的是域名解析正确但访问不了,按下面的顺序排查,大多数问题都能解决。
- 检查DNS是否生效,在本地执行
ping example.com,如果解析到的不是搬瓦工IP,说明DNS还没生效或者解析记录配错了。 - 检查VPS防火墙,搬瓦工默认防火墙可能没放行80和443端口,登录KiwiVM面板,查看“防火墙”(Firewall),确认TCP端口80、443已添加,在系统内也检查一下:
ufw status # 如果启用了UFW,放行: ufw allow 80/tcp ufw allow 443/tcp ufw reload
- 检查Nginx/Caddy是否在运行。
systemctl status nginx或者systemctl status caddy,看状态是否是active。 - 检查域名是否被拦截,国内访问搬瓦工IP的可达性不稳定,如果域名能解析但网页超时,大概率是IP被墙或者线路波动,这时开启Cloudflare橙云代理能改善一部分问题,但最终解决还是要考虑换机房或换IP。
搬瓦工IP被墙了怎么办:绑定域名后的应急方案
搬瓦工IP被墙是很多老用户都遇到过的事情,绑定域名后的优势在这一刻体现得很明显:只要你的DNS解析掌握在Cloudflare手里,切换IP后只需改一条记录,域名完全不用动。
处理步骤:
- 登录KiwiVM面板,确认IP被封(可以在本地
ping不通,但搬瓦工官网显示VPS运行中)。 - 在KiwiVM面板中点击“更换IP”(Replace Main IP),如果是付费机房,换IP通常需要支付几美元;如果是搬瓦工CN2 GIA等特定机房,部分套餐可能包含免费换IP次数。
- 换IP成功后,回到Cloudflare的DNS管理页面,把A记录的内容从旧IP改为新IP。
- 保存后等待几十秒到几分钟,域名就会自动指向新IP。
整个过程不会影响网站文件和数据库,因为数据都在VPS的磁盘上,只换IP不改数据。行业共识认为,搬瓦工绑定域名加Cloudflare代理后,换IP带来的访问中断时间可以控制在10分钟以内。
搬瓦工绑定域名做网站,选哪个机房合适
绑定域名本身不挑机房,但不同机房的线路质量直接影响国内访问速度,给你的四个选项:
- CN2 GIA-E(DC6/DC9):目前性价比最高的选择,电信、联通、移动三网优化,晚高峰不丢包,适合建站和科学上网,价格在每年约50-100美元区间。
- 香港机房:延迟极低,但价格贵两三倍,适合对延迟敏感的业务。
- 日本软银/大阪:联通和移动友好,电信绕路,热门的搬瓦工软银机房套餐经常缺货。
- 普通KVM(洛杉矶DC2等):便宜,但晚高峰拥堵明显,适合轻量测试。

如果你是搬瓦工建站用户,想给国内访客提供稳定速度,首选CN2 GIA-E,如果预算有限,用普通机房也能跑,就是速度差一些。
搬瓦工适合个人建站吗:优缺点真实分析
适合。 同等价位下,搬瓦工的管理面板(KiwiVM)功能完整,机房切换、备份恢复、流量统计都能自助操作,但有几个点要知道:
优点:
- 价格友好,年付套餐性价比和同配置的其他VPS比有一定优势。
- 机房选择多,支持后台一键切换机房(限部分套餐)。
- KiwiVM面板自带备份快照,支持定时自动备份。
- 带宽大(通常1Gbps),流量充足。
缺点:
- IP被墙概率相对较高,搬瓦工用户多,IP段被重点盯防,新IP时不时就被墙。
- 没有Windows系统,只提供Linux发行版。
- 客服响应速度一般,工单回复周期较长。
- 不做中国大陆优化线路的普通机房,国内访问稳定性打折扣。
如果愿意花10分钟配置Cloudflare等基础设施防护,搬瓦工性价比优势明显;如果追求开箱即用、国内速度快,那可能更适合考虑其他服务商。
搬瓦工绑定域名常见问题(Q&A)
搬瓦工绑定域名时,Cloudflare的橙云到底要不要开?
建议在网站正常运行后开启,橙云模式(Proxied)会隐藏搬瓦工VPS的真实IP,所有访问流量先经过Cloudflare的CDN节点再回源到VPS,好处是源站IP暴露风险降低,被墙概率下降;副作用是如果搬瓦工IP本身被墙,回源可能失败,网站显示502或521错误。实际经验是:普通建站开启橙云,科学上网场景直连(灰云)更好。 如果开了橙云后访问异常,先切回灰云排查。
搬瓦工换机房会不会导致域名配置失效?
不会失效,换机房后VPS的IP会变化,但域名绑定关系是基于DNS的,只需在Cloudflare或域名解析服务商处更新A记录为新的IP即可,搬瓦工KiwiVM面板支持一键换机房,操作完成后DNS记录手动修改,通常几分钟内生效,Caddy或Nginx配置无需改动,因为它们是按域名匹配的,不是按IP匹配的。
搬瓦工可以绑定多个域名吗?
可以,在Cloudflare中添加多个域名,各自解析到同一个搬瓦工IP即可,在Caddy的Caddyfile中并列写多个域名配置块,或者用Nginx的多个server块分别定义不同的server_name,即可实现一台搬瓦工VPS承载多个独立网站,需要注意流量消耗搬瓦工套餐的月流量是共享的,多个域名访问量大的话流量会跑得很快。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/738550.html

