Một trang web báo lỗi không thể truy cập được gần như không bao giờ chỉ có một nguyên nhân. Trình duyệt gộp chung rất nhiều tình huống khác nhau, từ tên miền hết hạn, bản ghi DNS trỏ sai, chứng chỉ SSL quá hạn, máy chủ gốc quá tải hay đang bảo trì, cho tới việc một lớp trung gian như tường lửa hay mạng phân phối nội dung chặn nhầm, vào cùng một vài dòng chữ mơ hồ như "Trang này không hoạt động" hay "Không thể truy cập trang này". Nhận định của bài: phần lớn thời gian xử lý sự cố website bị mất vào việc đoán mò nguyên nhân, trong khi mỗi nguyên nhân đều để lại một dấu hiệu khác nhau nếu biết tra đúng chỗ.
Bài viết cho người quản lý một website công ty mà không có đội kỹ thuật trực suốt ngày đêm: chủ doanh nghiệp, nhân viên marketing, người phụ trách vận hành. Mục tiêu là tự thu hẹp được nguyên nhân trong năm phút, trước khi gọi cho bên kỹ thuật hoặc nhà cung cấp hosting.
Sáu nguyên nhân phổ biến nhất, và cách phân biệt bằng mắt thường
| Nguyên nhân | Dấu hiệu thường thấy | Ai xử lý |
|---|---|---|
| Tên miền hết hạn | Trình duyệt báo lỗi liên quan DNS, hoặc trang chuyển sang trang rao bán tên miền | Nơi đăng ký tên miền |
| Bản ghi DNS trỏ sai hoặc chưa lan truyền xong | Máy này vào được, máy khác không vào được, hoặc lỗi xuất hiện sau khi vừa đổi hosting | Nơi quản lý DNS |
| Chứng chỉ SSL hết hạn | Trình duyệt chặn hẳn trang, cảnh báo kết nối không an toàn, ổ khoá đổi màu | Nơi cấp SSL hoặc hosting |
| Máy chủ gốc quá tải hoặc đang bảo trì | Trang tải rất chậm rồi mới báo lỗi, hoặc báo lỗi 500/502/503 | Nhà cung cấp hosting |
| Tường lửa hoặc CDN chặn nhầm | Một số người vào được, một số bị chặn kèm trang thông báo của bên thứ ba (ví dụ Cloudflare) | Nơi cấu hình CDN, tường lửa |
| Gói hosting hết hạn hoặc bị khoá vì chưa thanh toán | Trang chuyển thẳng sang trang thông báo của nhà cung cấp hosting | Nhà cung cấp hosting |
Cách phân biệt nhanh nhất không phải là đoán, mà là tra riêng từng lớp: tên miền còn hạn không, DNS đang trỏ đi đâu, chứng chỉ SSL còn hạn không, và máy chủ có phản hồi không. Bốn câu hỏi này độc lập với nhau, mỗi câu trả lời sai ở đâu chỉ ra chính xác ai là người cần xử lý.
Bước 1: kiểm tra bằng công cụ chấm điểm sức khoẻ website
Công cụ Khám sức khoẻ website của ALODEV (miễn phí, không cần đăng ký) nhập một địa chỉ và chạy song song bốn hướng kiểm tra: gọi tới bản HTTPS để lấy mã trạng thái và đo thời gian phản hồi, gọi tới bản HTTP để xem có bị ép chuyển sang HTTPS đúng cách không, tải mã HTML để bóc các yếu tố SEO cơ bản, và tra ba loại bản ghi tên miền là A, MX và TXT. Kết quả trả về một bảng điểm trên thang 100, chia thành ba nhóm Bảo mật, SEO trên trang và Hạ tầng, giúp nhìn ra ngay nhóm nào đang có vấn đề thay vì phải đọc từng dòng log kỹ thuật.

Điểm dưới 55 (hạng D trở xuống) gần như luôn đi kèm một trong sáu nguyên nhân ở bảng trên. Điểm phản hồi dưới 400 mili giây là đạt, còn không phản hồi được trong khoảng 1.000 mili giây thường có nghĩa là máy chủ gốc đang quá tải hoặc đã dừng.
Bước 2: tách riêng lỗi DNS bằng công cụ tra cứu DNS
Nếu nghi ngờ nguyên nhân nằm ở DNS, ví dụ vừa đổi nhà cung cấp hosting hoặc vừa trỏ tên miền sang một địa chỉ IP mới, công cụ tra cứu DNS cho biết chính xác tên miền đang trỏ về đâu ngay lúc này, không phụ thuộc vào việc trình duyệt trên máy đang lưu bản nhớ đệm cũ. Một dấu hiệu hay gặp là máy tính cá nhân vẫn vào được trang vì máy đó nhớ địa chỉ IP cũ, trong khi khách hàng ở nơi khác đã nhận được địa chỉ IP mới và gặp lỗi vì máy chủ mới chưa cấu hình xong.

Bước 3: kiểm tra riêng chứng chỉ SSL nếu trình duyệt cảnh báo không an toàn
Khi trình duyệt chặn hẳn trang và hiện cảnh báo kết nối không riêng tư, nguyên nhân gần như chắc chắn là chứng chỉ SSL, không phải DNS hay hosting. Công cụ kiểm tra SSL đọc trực tiếp chứng chỉ đang gắn trên máy chủ, cho biết ngày hết hạn, đơn vị cấp và tên miền chứng chỉ có bao phủ đúng địa chỉ đang truy cập hay không. Một lỗi hay gặp là chứng chỉ chỉ cấp cho tên miền không có www trong khi khách truy cập bằng địa chỉ có www, khiến trình duyệt coi đó là chứng chỉ không khớp dù bản thân chứng chỉ vẫn còn hạn.

- Tên miền còn hạn không, và ai là người đứng tên quản lý tài khoản đăng ký tên miền trong công ty.
- Bản ghi DNS (loại A, hoặc CNAME) đang trỏ về đúng địa chỉ máy chủ hiện tại không.
- Chứng chỉ SSL còn hạn không, và có bao phủ đúng cả bản có www lẫn không có www không.
- Máy chủ có phản hồi không, và nếu có thì mã trạng thái trả về là gì (200 là bình thường, 500 trở lên là lỗi phía máy chủ).
- Gói hosting hoặc gói tên miền có đang tới hạn thanh toán trong vài ngày tới không.
Khi nào tự kiểm tra là đủ, khi nào cần gọi kỹ thuật ngay
Nếu cả bốn phép tra trên đều cho kết quả bình thường (tên miền còn hạn, DNS trỏ đúng, SSL còn hạn, máy chủ phản hồi mã 200) mà trang vẫn không hiện đúng nội dung, nguyên nhân thường nằm sâu hơn trong chính mã nguồn hoặc cấu hình ứng dụng, lúc này mới cần gọi tới bên kỹ thuật đã xây dựng hoặc đang vận hành website. Ngược lại, nếu một trong bốn phép tra cho kết quả bất thường, biết đúng nguyên nhân giúp gọi đúng người ngay từ đầu, ví dụ gọi nơi bán tên miền thay vì gọi lập trình viên khi tên miền đã hết hạn.
Câu hỏi thường gặp
Vì sao máy của tôi vào được nhưng đồng nghiệp lại báo không vào được?
Thường do bản nhớ đệm DNS trên máy của bạn còn lưu địa chỉ cũ trong khi DNS đã đổi, hoặc do DNS đang trong quá trình lan truyền chưa tới hết mọi nơi. Dùng công cụ tra cứu DNS để xem địa chỉ thật sự đang được công bố là gì.
Website báo lỗi 500 nghĩa là gì?
Mã lỗi bắt đầu bằng số 5 (500, 502, 503) nghĩa là máy chủ đã nhận được yêu cầu nhưng gặp sự cố khi xử lý, khác với mã lỗi bắt đầu bằng số 4 (404) nghĩa là không tìm thấy trang. Lỗi 500 trở lên luôn thuộc trách nhiệm của bên vận hành máy chủ hoặc mã nguồn, không phải do người dùng.
Chứng chỉ SSL tự động gia hạn có còn bị hết hạn không?
Có thể, nếu quá trình gia hạn tự động gặp lỗi mà không ai theo dõi, ví dụ hết hạn thanh toán dịch vụ hosting đi kèm hoặc lỗi cấu hình máy chủ. Kiểm tra định kỳ bằng công cụ tra SSL vẫn cần thiết dù đã bật gia hạn tự động.
Tôi vừa đổi nhà cung cấp hosting, website mất bao lâu để chạy lại bình thường?
Tuỳ thời gian sống của bản ghi DNS đã đặt trước đó, thường từ vài phút tới vài giờ, tối đa khoảng 48 giờ trong trường hợp xấu nhất. Đặt thời gian sống thấp hơn trước vài ngày khi biết trước sẽ đổi hosting giúp rút ngắn thời gian gián đoạn này.
Có cách nào biết trước website sắp gặp sự cố trước khi khách hàng phát hiện ra không?
Có, bằng cách kiểm tra định kỳ chủ động thay vì chỉ kiểm tra khi có sự cố, ví dụ chạy công cụ chấm điểm sức khoẻ website mỗi tuần hoặc đặt lịch nhắc gia hạn tên miền và SSL trước ngày hết hạn ít nhất hai tuần.