A 與 CNAME
A 紀錄把域名指向 IPv4 位址(AAAA 則對應 IPv6);CNAME 把一個名稱指向另一個域名,常用於 www 或第三方服務。
Hosting · 網頁寄存
網頁寄存與電郵是網站營運的基礎。我們提供 hosting services 與電郵相關服務,讓你的網站與日常通訊可以穩定運作,並有長期支援。由域名與 DNS、SSL 憑證,到 SPF / DKIM / DMARC 寄件驗證與備份,全部由同一組人跟進。
Keep the site live. Keep mail working.
網站上線之後才是真正開始。寄存方案、企業電郵與後續支援,讓數碼資產可以長期使用,而不是做完就沒人跟進。
沒有「最好」的寄存,只有適合你流量規模、技術需求與維護能力的方案。以下是四種常見類型的定位。
如果你不確定現有網站屬於哪一類、又或者不知道現時的資源是否夠用,可以把網址與現有供應商資料交給我們,由我們先做評估。
域名是網址,寄存是伺服器空間,兩者靠 DNS 連繫。搬遷網站時最常出事的環節,就在這裡。
A 紀錄把域名指向 IPv4 位址(AAAA 則對應 IPv6);CNAME 把一個名稱指向另一個域名,常用於 www 或第三方服務。
MX 指定由哪一台伺服器接收該域名的郵件。網站與電郵可以分屬不同供應商,正是靠 MX 分流。
SPF、DKIM、DMARC 全部以 TXT 形式存放,是寄件驗證與網域擁有權核實的載體。
NS 決定由哪一組伺服器管理該域名的 DNS 紀錄。轉用 CDN 或新的 DNS 服務時,改動的就是這一項。
TTL 決定紀錄可被快取多久。搬遷前一至兩天調低(例如 300 秒),完成並確認後再調回,可大幅縮短生效等待。
CAA 限制哪些憑證機構可為你的域名簽發 SSL 憑證,屬於進階但值得設定的防護。
香港域名方面,.hk 與 .香港 可由本地或海外的個人或團體申請,而 .com.hk、.org.hk 等分類域名須提交相應證明文件;中文域名在字元與長度上亦有規定,實際要求以 HKIRC 最新公佈為準。無論由誰代辦,我們都建議由你的公司作為域名註冊人,確保品牌資產掌握在自己手上。
Mail that reaches the inbox.
收不到查詢郵件,往往不是「電郵壞了」,而是驗證設定不完整。以下三項是現時的基本門檻。
自 2024 年 2 月起,每日向 Gmail 或 Yahoo 個人帳戶發送超過 5,000 封郵件的寄件者,須同時設定 SPF 與 DKIM、發佈可對齊的 DMARC 政策、在推廣郵件提供符合 RFC 8058 的一鍵取消訂閱(List-Unsubscribe 與 List-Unsubscribe-Post 標頭)並於 2 日內處理退訂,同時把垃圾郵件投訴率維持在 0.3% 以下,官方建議以 0.1% 為目標。發送量較低的寄件者亦須符合基本的驗證與投訴率要求。
如果你有計劃做EDM 電郵推廣,這些設定必須在第一次群發之前完成,否則名單質素再好也難以進入收件箱。
HTTPS 已是所有網站的基本配置,不再只屬於收款頁。
Let's Encrypt 預設憑證有效期為 90 日,官方建議每 60 日自動續期;並已宣佈按行業規則於 2028 年 2 月前縮短至 45 日。續期必須自動化。
三者加密強度相同,分別在身分驗證深度。DV 只核實域名控制權並可全自動簽發;OV 與 EV 額外核實公司身分,需人手審核。
續期失敗、憑證未涵蓋子域名、缺少中繼憑證鏈,或頁內仍以 http:// 載入資源造成混合內容警告。
把 http 版本以 301 永久轉向至 https,避免同一內容出現兩個可存取版本。
選定其中一個為正式版本並全站轉向,同時與 canonical 標籤保持一致。
為域名、憑證與寄存續期設立提醒,這三項到期是企業網站最常見的突發中斷原因。
Backup & security
01
資訊型網站可每週備份;內容經常更新的網站建議每日;網上商店因訂單資料無法重建,需要更頻密並保留較多還原點。備份必須同時包含檔案與資料庫。
02
備份若與網站放在同一台伺服器,伺服器出事時會一併失去。備份應存放於其他位置,並定期實際還原一次 —— 未試過還原的備份不算備份。
03
過時的系統版本與外掛是最常見的入侵途徑。配合強密碼、限制後台存取來源與定期檢視帳戶清單,可以擋掉大部分自動化攻擊。
04
定期檢視伺服器與網站錯誤紀錄,並監察網站可用性。很多問題(磁碟將滿、郵件排隊、重複錯誤)在中斷前已經有跡可尋。
Migration
規劃得宜的搬遷可以做到近乎零中斷。真正影響 SEO 的不是搬伺服器,而是網址改變後沒有做 301 轉向。
01
整理域名、寄存、DNS、電郵帳戶、SSL 與第三方服務的現況與擁有權。
02
在新伺服器完整複製網站與資料庫,以測試方式驗證所有頁面、表單與後台功能。
03
搬遷前一至兩天把 DNS 紀錄的 TTL 調低,縮短切換後的生效等待時間。
04
於低流量時段更新 A 與 MX 紀錄,並同步安裝 SSL 憑證與設定轉向規則。
05
保留舊伺服器數天,同時檢查兩邊的網站流量與收件箱,確認再無流量與郵件送往舊處。
06
檢查 robots.txt、sitemap.xml、301 轉向與 Search Console 的抓取狀況,然後把 TTL 調回正常值。
Checklist
價錢只有在以下條件對等時,比較才有意義。
FAQ
涵蓋寄存基礎、域名與 DNS、企業電郵與到達率、SSL 與安全、搬遷與支援,以及收費評估。
網頁寄存是把網站檔案、資料庫與電郵存放在一台長期連線的伺服器上,讓全世界的瀏覽器可以隨時讀取。你可以理解為網站的「舖位」:域名是門牌,寄存是實際的空間。沒有寄存,網站檔案只能留在自己的電腦,別人無法瀏覽。
域名是網址,例如 bic-ltd.biz;寄存是存放檔案與電郵的伺服器空間。兩者是完全獨立的服務,可以向不同供應商購買,再靠 DNS 設定連繫起來。很多網站搬遷出事,正是因為只轉移了寄存,卻沒有同步更新 DNS 紀錄。
共享寄存多個網站共用同一台伺服器資源,成本最低,適合一般企業網站與中小型網店。VPS 以虛擬化方式劃分固定資源,可自行安裝環境,適合流量較高或有特殊套件需求的網站。專用伺服器整台獨立使用,適合流量大、資料敏感或需要完全自主控制的項目。選擇準則不是「哪個最好」,而是流量規模、技術需求與維護能力三者的平衡。
如果訪客主要在香港,機房靠近用戶可縮短連線延遲,對載入速度有幫助。若客戶群分佈於海外,則要考慮該地區的連線質素,或使用 CDN 把靜態內容分發到就近節點。除地理位置外,還要看網絡供應商的對外頻寬與路由質素,單看「機房在香港」並不足以判斷速度。
不一定。速度問題可能來自伺服器回應時間(TTFB),也可能來自過大的圖片、過多的第三方腳本、未壓縮的資源或不穩定的外掛。建議先量度 Core Web Vitals 與伺服器回應時間,找出瓶頸在前端還是後端,再決定是否需要升級寄存方案。相關的效能與搜尋考量,可參考SEO / SEM 服務頁。
DNS 是把域名翻譯成伺服器位址的系統。常見紀錄包括:A 紀錄指向 IPv4 位址、AAAA 紀錄指向 IPv6 位址、CNAME 指向另一個域名、MX 指定收信伺服器、TXT 用於存放 SPF、DKIM、DMARC 等驗證字串、NS 指定管理該域名的名稱伺服器、CAA 限制哪些憑證機構可簽發憑證。
TTL(Time To Live)是 DNS 紀錄可被快取的秒數。世界各地的 DNS 伺服器會在 TTL 期間沿用舊資料,所以修改後需要時間才全面生效。計劃搬遷時的標準做法,是在動工前一至兩天把 TTL 調低(例如 300 秒),搬遷完成並確認正常後再調回較長的數值。
根據 HKIRC 公佈的申請資格,.hk 與 .香港 可由本地或海外的個人或團體申請;.com.hk、.org.hk 等分類域名則須提交相應的證明文件。中文域名在字元組成與長度上另有規定,例如 .hk 的中文域名必須包含至少一個中文字。實際文件要求以 HKIRC 最新公佈為準。
強烈建議由你的公司作為域名註冊人(Registrant)。域名是品牌資產,註冊人資料決定了誰有權轉移與續期。代持安排在合作愉快時不會有問題,但一旦要更換供應商就可能出現爭議。我們的做法是讓客戶清楚掌握域名與寄存帳戶的擁有權。
域名到期後網站與電郵會同時停止運作,這是企業最常見的突發中斷原因。多數註冊局設有寬限期讓你補交費用,逾期後域名可能進入贖回期並需支付較高費用,最終會被釋出讓其他人註冊。最穩妥的做法是開啟自動續期,並確保註冊帳戶的聯絡電郵長期有人查閱。
使用 [email protected] 一類的公司域名電郵,除了品牌一致性,更重要的是你可以在自己的域名上設定 SPF、DKIM 與 DMARC 等寄件驗證紀錄,直接影響郵件是否進入收件箱。免費電郵地址無法做到這些設定,在商業往來與電郵推廣上的可信度亦較低。
IMAP 把郵件保留在伺服器並同步狀態,適合以手機、電腦、平板同時收信的用戶,任何一台裝置讀過或刪除都會同步。POP3 會把郵件下載到單一裝置,預設從伺服器移除,適合只用一台電腦且希望節省伺服器空間的情況。現時多數企業採用 IMAP。
三者都是防止他人冒用你域名寄信的驗證機制。SPF 以 DNS 的 TXT 紀錄列明哪些伺服器獲授權代你的域名寄信;DKIM 用私鑰為郵件加上數位簽署,收件方以 DNS 上的公鑰驗證內容未被竄改;DMARC 建立在前兩者之上,指示收件方在驗證失敗時如何處理,並可接收匯總報告。三者齊備才是完整的寄件驗證。
p=none 是監察模式,郵件照常派送,但收件方會回傳驗證報告,適合起步時了解有哪些來源在用你的域名寄信。p=quarantine 會把驗證失敗的郵件放入垃圾郵件夾。p=reject 則在 SMTP 階段直接拒收。標準做法是由 p=none 開始,看清報告並修正所有合法寄件來源後,才逐步收緊至 quarantine 及 reject。
自 2024 年 2 月起,向 Gmail 或 Yahoo 個人帳戶每日發送超過 5,000 封郵件的寄件者,須同時設定 SPF 與 DKIM、發佈可對齊的 DMARC 政策、在推廣郵件加入符合 RFC 8058 的一鍵取消訂閱(List-Unsubscribe 與 List-Unsubscribe-Post 標頭)並於 2 日內處理退訂、保持垃圾郵件投訴率低於 0.3%(建議控制在 0.1% 以下),以及使用具備正確正反向 DNS 的 IP 並經加密連線發送。發送量較低者亦須符合基本的驗證與投訴率要求。
先確認三項基本設定:SPF 是否包含所有實際寄件來源(包括網站表單與第三方平台)、DKIM 是否已為該域名簽署、DMARC 是否已發佈。其次檢查寄件 IP 是否被列入黑名單、寄件人名稱與回覆地址是否一致、內容是否過度促銷或全圖無文字。最後檢查發送量是否突然暴增,因為短時間內的異常增量本身就會觸發過濾。
最常見是伺服器寄出的郵件被收件方判為垃圾郵件,或寄件域名缺少 SPF、DKIM 紀錄;其次是表單收件地址設定錯誤、伺服器郵件功能被限制、收件箱過濾規則,或表單本身被機械人洗版而淹沒了真實查詢。處理時先查伺服器郵件紀錄確認有沒有寄出,再查域名驗證設定。如需檢查你的查詢表單運作,可直接聯絡我們。
信箱或帳戶總容量用盡時,伺服器會退回新郵件,寄件人會收到退信通知,而你則完全不知道有客戶聯絡過。使用 IMAP 的公司特別容易出現這情況,因為所有郵件與附件都保留在伺服器。建議定期清理大附件、設定容量警示,或按需要調整方案。
SSL / TLS 憑證用於加密瀏覽器與伺服器之間的連線,讓網址以 HTTPS 顯示。現時應視為所有網站的基本配置:瀏覽器會對非 HTTPS 的表單頁顯示不安全警告,直接打擊客戶信心,而收集個人資料或付款資訊的網上商店更加必須加密。
Let's Encrypt 的預設憑證有效期為 90 日,官方建議每 60 日自動續期,以預留時間處理續期失敗。該機構亦提供可選的 6 日短效憑證。按 CA/Browser Forum 的行業規則,Let's Encrypt 已宣佈會在 2028 年 2 月前把最長有效期縮短至 45 日。因此憑證續期必須自動化,人手更新在新制下並不可行。
DV(域名驗證)只核實申請者對域名的控制權,簽發速度快且可完全自動化,Let's Encrypt 只提供這一類。OV(機構驗證)與 EV(延伸驗證)會額外核實公司身分,需要人手審核,因此無法完全自動簽發。三者的加密強度相同,分別在於身分驗證的深度與憑證內顯示的機構資料。
常見原因有四種:憑證過期而自動續期失敗、憑證未涵蓋所訪問的子域名(例如只簽了 www 而未簽根域名)、伺服器缺少中繼憑證鏈,或頁面內仍以 http:// 載入圖片與腳本而造成混合內容警告。逐項檢查通常可以定位問題。
備份頻率應與可接受的資料損失掛鈎:資訊型網站可以每週,內容經常更新的網站建議每日,網上商店由於訂單資料不可重建,需要更頻密並保留較多還原點。重點是備份必須包含檔案與資料庫兩部分、存放於伺服器以外的位置,並且定期實測還原,未試過還原的備份不能算是備份。
先保留現場紀錄再處理:立即更改所有寄存、資料庫與後台密碼,從乾淨的備份還原,並比對檔案改動時間找出被植入的檔案。之後要修補入侵途徑,例如過時的系統版本、有漏洞的外掛或被盜用的憑證,否則還原後會再被入侵。最後檢查搜尋引擎有沒有標示網站為有害,並提交重新審核。
常見包括:域名與寄存續期、SSL 憑證自動續期監察、系統與外掛更新、定期備份與還原測試、磁碟與電郵容量檢查、伺服器與網站錯誤紀錄檢視、表單與電郵收發測試,以及基本的可用性監察。這些工作單項都不困難,但缺乏固定流程就很容易被忽略,直到出事才發現。
規劃得宜的搬遷可以做到近乎零中斷。做法是先在新伺服器完整複製一份並以測試方式驗證,調低 DNS 的 TTL,選在低流量時段切換,切換後保留舊伺服器一段時間以接收殘餘流量與郵件。只要網址結構不變、內容完整保留,搬遷本身不會損害 SEO;真正的風險在於網址改變而沒有做 301 轉向。
電郵是搬遷中最易出事的部分,因為 MX 紀錄生效有時間差,期間郵件可能仍送往舊伺服器。標準做法是先在新伺服器建立相同的信箱帳戶、以 IMAP 同步舊有郵件、切換 MX 後保留舊信箱數天,並在期間同時檢查兩邊收件箱,確認再無新郵件送達舊伺服器才停用。
可以討論。我們會先了解現有網站的技術需求,例如程式語言版本、資料庫、伺服器套件與郵件設定,確認可以穩定運作後才安排搬遷,避免上線後才發現不兼容。歡迎提供現有網站與寄存資料,讓我們作初步評估。
建議至少問清楚八項:儲存空間與流量上限、支援的程式與資料庫版本、電郵帳戶數目與單一信箱容量、SSL 憑證是否包含及是否自動續期、備份頻率與還原方式、有沒有控制面板及可否自行管理 DNS、技術支援的時間與回應方式,以及日後升級或搬離的安排。價錢只有在這些條件對等時才有比較意義。
寄存屬年度性支出,一般按方案級別與週期收費,影響因素包括儲存空間、流量、電郵帳戶數目、備份要求、是否需要獨立資源,以及技術支援範圍。域名續期是獨立費用。由於每個項目的需求差異很大,我們會在了解你的網站規模與電郵數量後才提供報價,歡迎致電 3115-0301 或電郵 [email protected] 查詢。
網站出問題時,最花時間的往往不是修復,而是釐清責任在設計、程式還是伺服器。由同一組人負責設計、製作與寄存,可以直接查看伺服器紀錄與網站程式,省卻來回轉介。這也是我們把 Hosting 與長期支援視為服務一部分,而非額外附加項目的原因,詳見數碼方案頁。
伺服器回應時間直接影響 Core Web Vitals 中的載入表現,而網站經常無法連線會影響爬蟲抓取與用戶體驗。此外,HTTPS、正確的 301 轉向、robots.txt 與 sitemap.xml 的可存取性,全部都在伺服器層面處理。寄存本身不會令排名上升,但寄存不穩定足以拖低已做好的 SEO 成果。
網店涉及訂單、客戶與付款資料,對備份頻率、還原速度與 HTTPS 的要求都比資訊型網站高,促銷期間的流量高峰亦需要預留資源。同時,訂單確認電郵屬交易郵件,寄件驗證設定必須正確,否則客戶收不到確認信會直接引發查詢與退款爭議。詳見電子商貿服務頁。
一般不建議把大量推廣郵件與日常商務電郵混用同一寄件來源。推廣郵件的投訴率若上升,會連累整個域名與 IP 的信譽,影響公司日常收發。常見做法是以子域名發送推廣郵件,並為該子域名獨立設定驗證與監察,讓兩者的信譽分開累積。相關服務見EDM 電郵推廣頁。
包括網頁寄存(配合 BIC 的網站項目)、電郵相關服務以支援日常商務通訊,以及與網站設計、電子商貿一併規劃的長期支援。我們成立於 2006 年,客戶包括恭和堂、樂悠居、香港肝臟移植協康會、新之城與阿仙奴足球訓練學校,作品可見網站作品頁。
致電 3115-0301、電郵 [email protected],或在聯絡頁填寫現有網站網址、電郵帳戶數目、大約流量與希望搬遷的時間。我們會先確認技術可行性,再建議合適的方案與搬遷時間表。
我們 BIC Web Design 成立於2006年 主要替不同客戶度身訂造網頁, 當中知名客戶包括恭和堂、樂悠居、香港肝臟移植協康會、 新之城、阿仙奴足球訓練學校等
網頁寄存與電郵服務是我們長期數碼支援的一部分。與其把網站交付後便由客戶自行尋找寄存供應商,我們選擇把 hosting services 與電郵服務一併納入服務範圍,讓網站、商店系統、搜尋推廣與電郵推廣可以在同一個技術環境下規劃。這樣做的實際好處,是日後升級、搬遷、加設 SSL 或調整寄件驗證時,不需要在多方之間來回協調。
如果你正在使用其他供應商的寄存服務,而遇上速度、電郵到達率或支援方面的問題,歡迎把現況告訴我們,我們可以先作評估再建議是否需要搬遷。