每个增长中的团队,迟早都会遇到一个没人敢碰的旧 CNAME。
它看起来很普通:
spring-sale.example.com CNAME old-campaign-host.example.net
但没人知道它还有没有人在用。它可能在旧邮件里,可能在合作方 PPT 里,可能印在物料上,可能被客户收藏,可能还在某个达人视频描述里。
所以它一直留着。
然后第二条也留下。第三条也留下。最后 DNS zone 变成了一座旧业务决策博物馆。
快速回答
不要在不知道 owner、当前 target、last seen traffic、业务用途、替代 route 和回滚方案的情况下删除旧 CNAME 或旧 campaign subdomain。如果这些问题答不上来,先把它放进可管理的 retire 流程,而不是盲删。
删除前检查表
| 检查项 | 通过条件 |
|---|---|
| Owner 已知 | 有人或团队能批准删除 |
| 当前 target 已知 | 知道它现在指向哪里 |
| Last seen 已查 | 看过近期访问数据 |
| 业务用途已知 | 知道它为什么存在 |
| 替代 route 已准备 | 用户有更安全的去处 |
| 状态已设置 | active、watch、retired 或 unknown |
| 回滚方案明确 | 知道怎么恢复 |
为什么旧 CNAME 难删
DNS 记录不会解释自己。
它通常不会告诉你:
- 谁创建的
- 为什么创建
- 支持哪个 campaign
- campaign 是否结束
- partner 是否还在用
- 是否还有流量
- 谁有权删除
这就是旧记录活很久的原因。不是大家喜欢脏乱,而是删除让人害怕。
全部保留也有成本
不删也不是免费。
可能带来:
- 旧 customer journey
- 过期活动页面
- 混乱 analytics
- 无 owner 的公开入口
- 运维不确定性
- cleanup debt
- 安全审查问题
正确答案不是“全部删掉”,而是“让 lifecycle 可见”。
如何给旧入口分类
可以用四种状态。
Active
入口仍然被明确使用,并且有 owner。
Watch
可能还有流量,但 owner 或用途不明确。
Retire
不应该再推广,但可以先 redirect 到更安全的替代页面。
Delete
没有有意义流量、没有业务依赖,并且有回滚方案。
30 天 retire 流程
很多旧入口不应该立刻删除。
可以分阶段:
- 标记为 retirement candidate。
- 记录当前 target。
- 检查访问统计。
- 找可能 owner 确认。
- 必要时先 redirect 到安全替代页。
- 观察 30 天。
- 无明显流量后删除或归档。
这样团队不再靠猜。
Pushulink 目前处于 MVP 阶段,专注于托管子域转发、OpenAPI 自动化、访问统计、权限边界、日志和可追踪操作。
删除前要保存什么
删除前记录:
- hostname
- DNS record type
- old target
- final redirect target
- owner
- last seen time
- access volume
- deletion reason
- approver
- rollback instructions
这看起来麻烦,但比一次 mystery outage 便宜得多。
哪些情况先别删
如果出现这些情况,先不要删:
- 仍有流量
- owner 不明
- target 属于 partner
- hostname 出现在 docs 或邮件里
- 关联 customer onboarding
- 出现在 paid ads 或 QR code 里
- rollback plan 不清楚
先放到 watch 或 retire。
FAQ
旧 CNAME 一定危险吗?
不一定。风险来自你不知道它指向哪里、谁负责、是否还在使用、目标地址是否受控。
没流量的记录可以直接删吗?
通常更安全,但先定义观察窗口。一周可能看不到月度报表、季度客户流程或旧 partner assets。
DNS 应该是 source of truth 吗?
DNS 显示技术记录,但很少显示业务上下文。campaign、partner、tenant 和 internal entries 往往需要 DNS 之上的运营层。
第一步应该做什么?
先盘点 inventory。列出 hostname、target、owner、status 和 last seen。不要从删除开始。