פתרון בעיות DNS של White Label
מדריך לאבחון CNAME, מצבי DNS בהמתנה ו-SSL, Cloudflare Proxy, רשומות CAA ומעבר ספק DNS ב-White Label Lite.
פרטי המאמר
סוג, רמת קושי, תוכניות ומידע על עדכון אחרון.
▼
פרטי המאמר
סוג, רמת קושי, תוכניות ומידע על עדכון אחרון.
- סוג
- מדריך
- רמת קושי
- מתחיל
- תוכניות
- Nano · Starter · Pro · Agency
- עודכן לאחרונה
- 9 בספט׳ 2026
רוב בעיות ה-DNS של White Label Lite נובעות מאחד מארבעה דברים: הרשומה חסרה, ערכה שונה מטבלת המיתוג, Proxy מופעל או ששלב התעודה דורש טיפול.
התחילו בטבלת DNS למותג שלכם בכרטיסיית המיתוג של הדומיין. היא המקור הקובע לשם המארח וליעד. אל תעתיקו יעד CNAME ממאמר ישן, מחשבון אחר או מכלי בדיקת DNS.
המסלול המהיר
- פתחו את המיתוג והעתיקו את המארח, הסוג והערך של הכתובת המושפעת.
- צרו או תקנו את הרשומה אצל ספק ה-DNS שמארח את אזור ה-DNS הפעיל.
- אם הספק מציע מתג Proxy, השאירו את הרשומה במצב DNS בלבד.
- חזרו למיתוג ובחרו אימות DNS. שתפו את הכתובת רק כשהמצב שלה הוא פעיל.
בדיקת DNS ללא מסוף
לפני בדיקה של כל בעיה אחרת, השוו את הרשומה אצל ספק ה-DNS לשורה במיתוג:
- מארח או שם
- סוג, שהוא CNAME למארח ממותג של לוח הבקרה או הוובמייל
- ערך או יעד
- הגדרת Proxy, שחייבת להיות כבויה למארח ממותג ב-Cloudflare
לאחר שמירת הרשומה, השתמשו בפעולת אימות DNS במיתוג. היא מוסיפה בדיקה חדשה לתור, והדף מציג את המצב שהתקבל.
לבדיקה עצמאית, השתמשו בשירות חיפוש DNS ציבורי או בקשו מספק ה-DNS לחפש את שם המארח המלא כ-CNAME. התשובה חייבת להתאים בדיוק לשדה הערך הנוכחי במיתוג. כלי ציבורי יכול לאשר את מה שהוא רואה, אך אינו מחליף את מצב הפלטפורמה פעיל.
אין צורך במסוף כדי לסיים את ההגדרה. אם אתם משתמשים בו, בצעו שאילתה על שם המארח המלא והשוו את ה-CNAME שהוחזר לערך במיתוג.
המצב הוא "DNS בהמתנה"
DNS בהמתנה פירושו שהפלטפורמה עדיין לא מצאה את הרשומה הצפויה למארח. בחרו אימות DNS לאחר תיקון הרשומה, ואז חזרו לכרטיסיית המיתוג לאחר עדכון המצב. בדקו לפי הסדר:
ערכתם את ספק ה-DNS הלא נכון. ודאו איזה ספק הוא המקור המוסמך ל-DNS של הדומיין. ייתכן שאתם עורכים את לוח הרשם בעוד שאזור ה-DNS הפעיל מתארח במקום אחר.
יעד ה-CNAME אינו הנוכחי. העתיקו את הערך או היעד מטבלת המיתוג. הסירו רשומה ישנה ומתנגשת לאותו שם מארח רק לאחר שווידאתם ששירות אחר אינו משתמש בה.
סוג הרשומה שגוי. מארח לוח בקרה או וובמייל צריך את רשומת ה-CNAME שמוצגת במיתוג. רשומת A או AAAA באותו שם מארח עלולה למנוע את התוצאה הצפויה.
שם המארח הוזן בצורה שגויה. ספקים מסוימים רוצים רק קידומת, כמו dashboard, ואחרים רוצים את שם המארח המלא. פעלו לפי ההנחיה בשדה של הספק והשוו את הרשומה שנוצרה למארח שמוצג במיתוג.
אם הרשומה תואמת, השאירו אותה והשתמשו שוב באימות DNS. שינוי חוזר של רשומה נכונה עלול להאריך את הזמן עד שכל פותרי ה-DNS רואים אותה תשובה.
הענן הכתום של Cloudflare פוגע בהקצאת SSL
כשמשתמשים ב-Cloudflare כספק DNS, מופיע סמל ענן ליד כל רשומה. ענן כתום פירושו ש-Cloudflare מעביר את הבקשה דרך Proxy. CNAME של לוח בקרה או וובמייל ממותג חייב להיות במצב DNS בלבד כדי שהפלטפורמה תוכל לאמת אותו ולהנפיק תעודה.
תיקון: בחרו בענן ליד ה-CNAME של המארח המושפע עד שהוא הופך לאפור, ואז שמרו את הרשומה. חזרו למיתוג ובחרו אימות DNS.
כלל זה חל על רשומת המארח הממותג ולא אוטומטית על כל רשומה אחרת בדומיין. אם לספק אחר יש מתג Proxy או CDN, השביתו אותו עבור אותו CNAME אלא אם טבלת המיתוג מורה אחרת.
המצב הוא "לא ניתן להנפיק SSL" ומוזכר CAA
רשומת CAA אומרת לספקי תעודות אילו ארגונים רשאים להנפיק תעודה לדומיין. שנו אותה רק כאשר המצב במיתוג או התמיכה מזהים במפורש את CAA כחסם.
השאירו את ה-CNAME ללא שינוי ובדקו אם כבר קיימת רשומת CAA בדומיין. ספק ה-DNS יכול להציג אותה, או שאפשר לבצע חיפוש DNS עצמאי בדומיין הראשי.
אם הרשומה צריכה לאפשר את מנפיק התעודות של הפלטפורמה, הוסיפו את ערך ה-CAA המדויק שסיפקה התמיכה או שמוצג בהנחיות המוצר הנוכחיות. אל תמחקו רשומות CAA שאינן קשורות רק כדי לעבור שלב זה. כמה רשומות CAA יכולות להתקיים יחד.
בתהליך התעודה הנוכחי, הערך הנדרש הוא בדרך כלל:
Type: CAA
Host: @
Value: 0 issue "letsencrypt.org"
אם אין לכם רשומות CAA, אל תוסיפו אחת רק כאמצעי זהירות. לאחר שינוי CAA, חזרו למיתוג ובחרו אימות DNS.
המצב הוא "לא ניתן להנפיק SSL" ללא סיבה
ייתכן שה-CNAME כבר נכון. אל תמחקו ותיצרו אותו שוב ושוב. במקום זאת:
- ודאו שהרשומה עדיין תואמת למארח וליעד במיתוג ושהיא אינה עוברת דרך Proxy.
- בחרו פעם אחת באימות DNS.
- אם המצב לא משתנה, פנו לתמיכה עם שם המארח, המצב המוצג וצילום מסך של רשומת ה-DNS.
אי אפשר לתקן בעיית תעודה באמצעות עריכת CNAME שכבר נכון. התמיכה יכולה לבדוק את התוצאה בצד הפלטפורמה בלי לבקש מכם לחשוף את פרטי הכניסה לספק ה-DNS.
הדומיין היה פעיל והמצב השתנה
לאחר שמארח הוא פעיל, הוא מוכן לספק שירות. אם מצבו משתנה מאוחר יותר:
- חזרה ל"DNS בהמתנה": השוו את ה-CNAME הנוכחי לטבלת המיתוג. ייתכן שהרשומה שונתה, הוסרה או החלה להשתמש ב-Proxy.
- "לא ניתן להנפיק SSL": השאירו CNAME תואם, בחרו אימות DNS ופנו לתמיכה אם המצב נמשך.
- כבוי: בדקו אם המיתוג כובה לדומיין או אם מינוי White Label אינו פעיל. אם אף אחת מהסיבות אינה מתאימה, פנו לתמיכה.
תרחישים נפוצים
"שיניתי את ה-CNAME והמצב עדיין בהמתנה." ודאו שערכתם את ספק ה-DNS המוסמך ושה-CNAME החדש תואם בדיוק למיתוג. לאחר מכן השתמשו באימות DNS. הימנעו מהחלפת ערכים הלוך ושוב בזמן הבדיקה.
"מחקתי את ה-CNAME הישן אצל הספק הקודם, אך הרשומה החדשה לא נמצאת." אם החלפתם ספקי DNS, ודאו שהרשם מאציל את הדומיין לשרתי השמות של הספק החדש. אחרת, בקשו מהספק שמארח את אזור ה-DNS המוסמך לאשר את הרשומה.
"האתר הראשי משתמש ב-Proxy. האם גם המארח הממותג יכול להשתמש בו?" השאירו את ה-CNAME הממותג במצב DNS בלבד. שאר הדומיין יכול להשתמש בהגדרות Proxy משלו, כל עוד המארח המסוים במיתוג אינו עובר דרכו.
"אפשר להשתמש ב-CNAME עם תו כללי?" הגדירו את שם המארח המסוים שמוצג במיתוג. כך יש לפלטפורמה כתובת חד-משמעית לאימות ולבדיקה. אל תחליפו את המארח שמופיע בטבלה ברשומת תו כללי.
"אני רוצה להשתמש בתת-דומיין אחר." שנו את התווית בכרטיסיית המיתוג ושמרו מארח אחד בכל פעם. העתיקו את ה-CNAME החדש מהטבלה, בדקו את המארח החדש רק לאחר שהוא נעשה פעיל, והשאירו את כתובת הלקוחות הישנה זמינה עד השלמת ההעברה.
"רשת אחת אינה רואה את הרשומה החדשה." בדקו מרשת אחרת או בקשו מהלקוח המושפע לנסות שוב מאוחר יותר. אם טבלת המיתוג מציגה פעיל והמארח עובד במקום אחר, סביר שהעיכוב שנותר נמצא במטמון ה-DNS של אותה רשת.
מה הלאה
- הגדרת White Label Lite: שלבי ההגדרה המקוריים אם אתם באמצע התהליך
- שאלות נפוצות על מחירי White Label Lite: שאלות הקשורות לחיוב
- ביטול White Label Lite: מה קורה לדומיין לאחר ביטול
- רשומות DNS מומלצות: התמונה הרחבה של רשומות ה-DNS שבהן TrekMail משתמש
אם עדיין נתקעתם, פתחו פניית תמיכה עם שם המארח, המצב המדויק מהמיתוג, ספק ה-DNS וצילום מסך של הרשומה. אל תשלחו סיסמאות או אסימוני API של ספק ה-DNS.
מאמרים קשורים
קפצו למדריכים הסמוכים שממשיכים את זרימת העבודה.