二级域名是挂在主域名左侧标签上的独立主机名,例如 blog.example.com 中的 blog。确认它配置实际生效,不能只看解析记录是否添加成功,而要从DNS解析、服务器响应、证书覆盖、内容返回和搜索引擎可抓取性五个层面分别检查,任何一层没通过,访问者或搜索引擎看到的都可能不是你以为的那个站点。
要查的是解析记录是否已生效、指向是否正确。用命令行执行 nslookup blog.example.com 或 dig blog.example.com,把 blog.example.com 换成你的实际二级域名。结果里应出现你配置的A记录IP或CNAME目标。
NXDOMAIN,说明记录不存在或还没传播,先核对记录是否保存、主机名拼写是否正确。注意:解析生效只证明域名指向了某台服务器,不证明这台服务器认识这个二级域名。
要查的是服务器对二级域名的HTTP请求返回什么状态码。执行 curl -I http://blog.example.com,观察第一行状态码和响应头。
200,说明服务器正常响应,继续检查内容是否正确。301 或 302,说明发生了跳转,需要确认跳转目标是不是你想要的地址,避免跳到主域名或其他页面。404,说明服务器收到了请求但找不到对应站点或文件,通常是虚拟主机、站点绑定或根目录配置没做对。403,说明服务器拒绝访问,可能是权限或访问控制规则问题。如果站点启用了HTTPS,还要执行 curl -I https://blog.example.com,确认证书对二级域名有效,而不是只对主域名有效。
证书检查项:用浏览器访问二级域名,查看证书详情中的域名列表是否包含该二级域名。如果证书只签了 example.com 和 www.example.com,访问 blog.example.com 会出现证书警告。通配符证书 *.example.com 可以覆盖一级子域,但不覆盖多级子域,例如 a.b.example.com。
内容检查项:确认返回的页面标题、正文、导航和主域名下的目标页面一致,而不是服务器默认页、其他站点或占位页。可以在命令行用 curl -s https://blog.example.com | head -50 查看返回的HTML开头部分。
判断结果:证书有效且内容正确,说明访问链路基本通了;证书报错或内容不对,说明配置只完成了一半。
要查的是二级域名下的 robots.txt 是否允许抓取。访问 https://blog.example.com/robots.txt,看是否出现针对该二级域名的 Disallow 规则。
robots.txt 或规则允许抓取,说明没有主动限制,但仍需搜索引擎实际发现并抓取。Disallow: /,说明该二级域名整体被限制抓取,页面很难被收录。需要分清两件事:robots.txt 的抓取限制不等于可靠的索引移除,已经收录的页面不会因为加一条规则就立即消失;站点地图提交也不保证收录,它只是帮助发现URL。HTTPS同样不保证安全无漏洞或排名,它只是传输加密和信任基础。不同搜索引擎对二级域名的处理和支持情况须分别核查,不能用一个引擎的结果推断另一个。
dig 二级域名,看是否返回预期IP或CNAME。返回预期值说明解析生效,否则先修解析。curl -I http://二级域名,看状态码。200表示正常,3xx看跳转目标,4xx/5xx查服务器配置。curl -I https://二级域名,看证书是否覆盖该主机名。报证书错误说明证书未覆盖。https://二级域名/robots.txt,确认没有误封。有 Disallow: / 说明抓取被限制。site:二级域名 做粗查,结果仅作参考,不代表最终收录状态。如果以上六项都通过,二级域名配置可以认为实际生效;如果某一项失败,按失败层级从DNS到服务器再到内容逐层排查,不要跳步。下一步是拿你实际使用的二级域名跑一遍这份清单,把失败的那一项单独修掉再复测。