一、外部資源拖死頁面
網站載入了在內地無法連接的字型、地圖或分析 script,瀏覽器會一直等到逾時才顯示內容。把這些資源改為本地載入或移除,改善通常最明顯。
Web Hosting · Email · Domain
自有數據網絡中心合共超過 80 台伺服器,可按客戶需求隨時安排 5 個不同的網絡,配合中港線路、美加線路或全球系統。網站、電郵與伺服器由同一團隊處理。
Black Media 自設伺服器提供寄存及維護,不是轉售第三方空間。我們擁有自己的數據網絡中心,合共超過 80 台伺服器,已為超過八間上市公司提供伺服器及網站服務;當中更可因為客戶需求隨時安排 5 個不同的網絡,以達至最切合中港線路、美加線路或全球系統。服務同時涵蓋商務電郵、主機租用及域名註冊、SSL 憑證自動續期、備份與監控,並可與網頁設計、網上商店一併規劃。
Infrastructure
至今已為超過八間上市公司提供伺服器及網站服務,而且我們更擁有自己的數據網絡中心合共超過 80 台伺服器。
當中更可因為客戶需求隨時安排 5 個不同的網絡,以達至最切合中港線路、美加線路或全球系統。
One-stop
網頁寄存 (Web Hosting)、網頁設計 (Web Design)、網上商店 (E Shop)、商務電郵 (E Mail)、主機租用及域名注冊 (Domain) 等多種服務。
選擇自設機房的好處,是線路與維護可按業務所在地調整。中港兩地訪客較多的網站,與面向美加或全球的品牌,所需路由並不相同。我們可按客戶需求安排合適網絡,並提供後續維護。
網站問題很少只屬於一個範疇。表單收不到郵件,可能是程式,也可能是郵件驗證紀錄;網站突然變慢,可能是圖片,也可能是伺服器負載;憑證過期導致整站無法瀏覽,責任在寄存還是設計?由同一團隊處理,這些都不需要先花時間釐清由誰負責。
網站上線後仍需要穩定的空間、備份與技術支援。Black Media 不只做網頁設計,亦以自設伺服器提供寄存及維護,讓同一團隊跟進由開通到日常操作。若您同時需要商務電郵或域名註冊,亦可一併辦理。
歡迎告知預計流量、現有域名及是否需要電郵信箱,我們會建議合適的寄存方案。
若你目前的供應商只提供「一個 FTP 帳號加控制台」,而以上大部分項目都要自己處理,實際成本往往比表面月費高得多。
Hosting types
選擇依據不是「哪個最好」,而是流量、資源需求與你願意承擔多少維護責任。
| 類型 | 資源 | 設定彈性 | 適合情況 |
|---|---|---|---|
| 共享寄存 | 與其他網站共用 | 低 | 流量不高的形象網站、初期網站 |
| VPS | 獨立配額 | 中至高 | 網上商店、有特殊環境需求、需要穩定資源 |
| 獨立伺服器 | 整台專用 | 高 | 高流量、多站集中管理、對隔離有要求 |
| 主機代管 | 客戶自有硬件 | 最高 | 已有伺服器設備,需要機房環境與線路 |
不少客戶只知道「要一個空間」,卻不清楚要多大。以下四項是實際估算依據。
| 項目 | 怎樣估 | 成長最快的情況 |
|---|---|---|
| 網站檔案容量 | 現有網站檔案總大小,加上未來一年新增圖片 | 大量產品相片、影片、可下載檔案 |
| 資料庫大小 | 現有資料庫加訂單與內容成長 | 網上商店訂單、會員紀錄、日誌 |
| 每月流量 | 訪客數 × 平均每次瀏覽下載量 | 圖片未優化、大量影片 |
| 電郵信箱 | 帳號數量 × 每個容量 | 長期不清理附件的公司信箱 |
建議預留一至兩年成長空間,並在選方案時先問清楚:超額之後會怎樣處理——自動升級、限速,還是暫停服務。這一點在網上商店尤其重要,因為訂單資料只會愈積愈多。
Network routes
同一個網站放在同一個機房,訪客體驗仍可以差很遠,因為關鍵是資料走哪條路。這正是我們可按客戶需求隨時安排 5 個不同網絡的原因。
線路只是其中一環。頁面本身載入了無法連接的外部資源時,換線路也救不了,詳見下一節。
China access
「內地打不開」與「內地很慢」是兩件事。我們的排查次序如下,因為第二類問題最常見、也最容易修好。
網站載入了在內地無法連接的字型、地圖或分析 script,瀏覽器會一直等到逾時才顯示內容。把這些資源改為本地載入或移除,改善通常最明顯。
路由繞道會令延遲大幅增加。可改用偏向中港的線路——我們可按需要安排 5 個不同網絡。
未壓縮的圖片、未啟用快取、首屏大量 JavaScript,在跨境環境下影響被放大數倍。處理方式見網頁設計:速度優化。
DNS 解析慢或快取規則不當,會令首次連線就已經落後。需針對跨境情況檢視設定。
四類都處理過仍不理想,而業務又非常依賴內地訪客,才需要考慮把網站託管在內地——那就涉及下一節的備案要求。
這是最常被誤解的一環。如要把網站託管在中國內地的伺服器,必須完成 ICP 備案,而備案有幾項硬性條件。
| 項目 | 要求 |
|---|---|
| 伺服器位置 | 必須實際位於中國內地;香港、澳門及台灣的伺服器不計入內地備案體系 |
| 域名註冊商 | 域名須在內地認可的註冊商註冊 |
| 合約主體 | 託管合約須以持有備案的內地公司名義簽訂 |
| 網站內容 | 須與備案申報的業務範圍相符 |
以上為一般性資訊,實際要求可能因地區與業務類型而異,建議在決定前向內地服務商確認最新流程。
這是今年寄存管理上最實際的變化。CA/Browser Forum 於 2025 年 4 月 11 日通過 Ballot SC-081v3,分三階段縮短公開信任 TLS 憑證的最長有效期,第一階段已於 2026 年 3 月 15 日生效。
| 生效日期 | 最長有效期 | 每年約需續期次數 |
|---|---|---|
| 2026 年 3 月 15 日(現行) | 200 天(原為 398 天) | 約 2 次 |
| 2027 年 3 月 15 日 | 100 天 | 約 4 次 |
| 2029 年 3 月 15 日 | 47 天 | 約每月一次 |
免費憑證方面,Let's Encrypt 標準憑證為 90 天;此外自 2026 年 1 月 15 日起,短期憑證與 IP 位址憑證已正式全面提供,短期憑證有效期為 160 小時(略多於六日),且不含 OCSP 或 CRL 撤銷網址——這類憑證實務上必須配合 ACME 自動化續期使用。短期憑證的好處是即使私鑰外洩,可被誤用的時間窗口極短。
Business Email
商務電郵使用公司自己的域名(例如 name@yourcompany.com),可統一管理帳號、容量與離職交接,並在品牌上與免費信箱有明顯分別。但真正令郵件「寄得出、收得到」的,是域名層面的三組驗證紀錄。
| 紀錄 | 作用 | 設定不當的後果 |
|---|---|---|
| SPF | 列出哪些伺服器有權以你的域名寄信 | 由新伺服器寄出的郵件被判為偽冒 |
| DKIM | 為郵件加上數位簽章,驗證來源域名與內容未被改動 | 缺少簽章,通過驗證的機會下降 |
| DMARC | 指示收件方在驗證失敗時如何處理,並提供匯總報告 | 無法得知有誰在冒用你的域名 |
我們在部署網站時會一併檢查這三項,並確認網上商店的訂單通知能實際進入客戶收件匣,而不是只在系統紀錄顯示「已寄出」。
如果你會向客戶寄通訊、優惠或訂單以外的推廣郵件,就要留意大型郵件供應商的要求。Gmail 與 Yahoo 對每日向其用戶寄出 5,000 封或以上的寄件者設有額外規則。
| 項目 | 所有寄件者 | 大量寄件者 |
|---|---|---|
| SPF 與 DKIM | 須通過驗證 | 須通過驗證 |
| DMARC 紀錄 | 建議設定 | 必須設定,最低 p=none 亦可接受 |
| 網域對齊 | 建議 | 顯示的寄件域名須與 SPF 或 DKIM 域名對齊 |
| 一鍵退訂 | 不強制 | 行銷與訂閱類郵件須符合 RFC 8058,並保留可見退訂連結 |
| 處理退訂時限 | — | 須於兩日內處理 |
| 垃圾郵件投訴率 | 維持在 0.3% 以下 | 須維持在 0.3% 以下,建議控制在 0.1% 以下 |
郵件需帶有 List-Unsubscribe 與 List-Unsubscribe-Post 標頭,讓用戶在郵件客戶端點一次即完成退訂,過程中不得要求額外確認步驟;同時郵件內容仍須保留可見的退訂連結。投訴率是指用戶主動標記垃圾郵件的比率,與退信率是兩回事——0.3% 是上限而非目標,長期貼近這條線已屬高風險。
電郵推廣的內容與名單策略見廣告服務:e-marketing;網店訂單通知的設定見網上商店:支付與物流。
Domain
域名是公司在網上的地址,也是最容易被忽略的資產。處理原則只有兩條:以公司名義持有,以及不要讓它悄悄過期。
.com 適合面向國際市場;.com.hk 與 .hk 由香港互聯網註冊管理有限公司(HKIRC)管理,能明確表達香港身分,其中中文 .hk 域名必須包含至少一個中文字。不少企業會同時註冊兩者,把其中一個轉向主網域,以保護品牌名稱與避免混淆。
DNS 是把域名指向伺服器的紀錄系統。改動前務必記錄原有值——這是最常見的「改完就爆」原因。
| 類型 | 用途 | 改動風險 |
|---|---|---|
| A | 指向 IPv4 位址 | 錯誤會令網站無法瀏覽 |
| AAAA | 指向 IPv6 位址 | 同上,部分網絡受影響 |
| CNAME | 指向另一個域名 | 與同名 A 紀錄衝突 |
| MX | 指定接收郵件的伺服器 | 錯誤會令郵件全部退回或遺失 |
| TXT | SPF、DKIM、DMARC 及各類驗證 | 刪錯一條即影響郵件送達 |
| NS | 指定管理該域名的名稱伺服器 | 改動等於整組紀錄轉移 |
| SRV | 指定特定服務的主機與連接埠 | 影響相關服務連線 |
TTL 決定各地 DNS 快取這條紀錄多久。日常可設較長以減少查詢,但在計劃切換前應預先調低(例如切換前一日),令新設定更快生效。切換完成並確認穩定後,再調回正常值。
Backup
我們見過最多的情況,是客戶以為「有備份」,出事時才發現備份是三個月前的、或者根本無法還原。備份的價值只在還原那一刻體現。
Security
網站被入侵通常不是因為「被高手盯上」,而是自動化掃描找到了未更新的程式或弱密碼。以下是日常必做的六類工作。
系統套件、網站程式與外掛的安全更新。過時版本是最常見的入侵途徑。
防火牆與連接埠管理、SSH 與後台存取限制、多重驗證,以及離職員工即時停用帳號。
檔案與資料庫權限最小化,避免一個帳號被攻破就影響全站。
全站 HTTPS、憑證自動續期,以及避免混合內容,詳見憑證一節。
保留存取與錯誤記錄,出事時可追查來源與時間點,而不是只能猜。
發現異常檔案時的隔離、清理與修補流程,並更換相關密碼與金鑰。
若網店涉及信用卡付款,付款頁的腳本管理與完整性監測另有規範要求,詳見網上商店:付款安全與 PCI DSS。
好的寄存服務,理想狀態是客戶不會發現問題——因為問題在他們發現之前已被處理。
99.9% 代表每月約 43 分鐘不可用,99.99% 約 4 分鐘。但比數字更重要的是:計算方式包含哪些情況(是否包括計劃維護)、如何量度,以及未達標時有何補償。這些應在服務條款寫明,而不是口頭承諾。
速度問題可分成兩邊:伺服器回應得多快,以及瀏覽器要下載多少東西。寄存負責前者,網站設計負責後者,兩邊都做才有意義。
| 層面 | 項目 | 負責範圍 |
|---|---|---|
| 伺服器 | 資源分配、壓縮、快取、資料庫調校、線路 | 寄存服務 |
| 傳輸 | HTTPS、HTTP/2 或以上、CDN 快取規則 | 寄存與設定 |
| 前端 | 圖片格式與尺寸、延遲載入、JavaScript 數量 | 網頁設計 |
| 內容 | 頁面結構、第三方腳本數量 | 網站與推廣安排 |
以 Google 的真實用戶指標為基準:LCP ≤ 2.5 秒、INP ≤ 200 毫秒、CLS ≤ 0.1,以第 75 百分位數評估,桌面與流動裝置分別計算。伺服器回應慢會直接推高 LCP,因此寄存是速度的地基,而不是與 SEO 無關的後台事務。相關基準見首頁技術標準。
訪客分佈廣或圖片較多的網站,CDN 可縮短載入時間並分擔流量;但它不能取代伺服器優化,快取規則設定不當亦可能令內容更新不即時,或影響跨境訪問表現。是否使用應按實際訪客分佈判斷。
Migration
妥善規劃下通常可做到接近零停機。最容易出事的兩處是電郵與 DNS,因此我們把它們放在最後、並預先降低 TTL。
記錄網站程式與版本、資料庫、電郵帳號與容量、憑證、排程任務,以及域名註冊商與 DNS 管理位置。缺了任何一項,切換時都會卡住。
先建立相同或相容的執行環境,以測試網址完成部署與功能測試,包括表單、登入與付款流程。
完整複製一次,並在切換前再做一次增量同步,確保訂單與新內容不會遺失。
在切換前數小時至一日調低相關紀錄的 TTL,令切換後在各地更快生效。
先在新伺服器建立同名帳號並同步現有郵件,測試收發後才切換 MX 紀錄,避免郵件在過渡期間遺失。
更新 A/AAAA 與 MX 紀錄,安裝並啟用 SSL 憑證,設定 HTTP 轉 HTTPS,並檢查混合內容。
檢查各頁面、表單與付款流程、郵件收發與 SPF/DKIM/DMARC 驗證結果、robots.txt 與 sitemap,並保留舊環境一段時間作後備。
月費容易比較,服務範圍不容易。以下十條問題可以問出真正的差別。
如果你正在比較方案,歡迎把現有供應商的條款給我們看一次,我們可以指出哪幾項需要留意。聯絡我們即可。
我們自設伺服器提供寄存及維護。至今已為超過八間上市公司提供伺服器及網站服務,而且擁有自己的數據網絡中心,合共超過 80 台伺服器;當中更可因為客戶需求隨時安排 5 個不同的網絡,以達至最切合中港線路、美加線路或全球系統。
自設數據中心可自行決定硬件配置、線路走向與資源分配,遇到問題由同一團隊直接處理;轉售型共享寄存受上游供應商規則與排程限制,故障時往往只能等待回覆,詳見基礎設施一節。
共享寄存成本最低,適合流量不高的形象網站;VPS 有獨立資源與較大設定彈性,適合網上商店或有特殊環境需求;獨立伺服器效能與隔離最好,適合高流量或多站集中管理,比較表見四種寄存方式。
看四項:網站檔案與圖片總容量、資料庫大小與成長速度、每月流量、電郵信箱數量與容量。建議預留一至兩年成長空間,並確認超額後的處理方式,詳見容量估算。
取決於方案類型、容量與流量、電郵信箱數量、線路安排、備份保留期,以及維護與支援範圍。域名續期與部分憑證屬另計項目,建議在報價中逐項列明。
可以。寄存、電郵、域名與網站設計可分開處理,我們可提供環境資料與部署協助,配合客戶原有的開發團隊。
對可用性、公告與年報等檔案的穩定發佈、以及業績公佈時段的流量突發承載力要求較高,亦常需要雙語版本與存取記錄。我們已為超過八間上市公司提供伺服器及網站服務。
歡迎告知預計流量、現有域名及是否需要電郵信箱,我們會建議合適的寄存方案;如屬搬遷個案,請另提供現有供應商、網站程式類型與電郵帳號數量。可透過 WhatsApp、電話或電郵 cs@blackmedia.biz 聯絡。
指我們可按客戶需求安排不同的線路走向,例如偏向中港路由、偏向美加路由,或較平衡的全球線路。同一客戶可在需要時調整,而不必整站搬遷到另一間供應商。
四類常見原因:線路繞道、網站載入了在內地無法連接的外部資源令瀏覽器等到逾時、圖片與檔案過大、以及 DNS 與快取設定不當。排查次序見內地訪問優化。
如要託管在中國內地伺服器則必須備案:伺服器須實際位於內地、域名須在內地認可註冊商註冊、合約須以持有備案的內地公司名義簽訂。若繼續託管在香港或海外則不需備案,改以線路與資源優化改善速度。
不可以。備案要求伺服器實際位於中國內地,香港、澳門及台灣的伺服器不屬於內地備案體系。若必須備案,需在內地租用伺服器並由內地公司主體申請。
訪客分佈廣或圖片較多的網站,CDN 可縮短載入時間並分擔流量。但它不能取代伺服器優化,快取規則設定不當亦可能令內容更新不即時或影響跨境訪問。
現代網站均應啟用 HTTPS,我們會在部署時協助安裝與設定憑證,並處理 HTTP 至 HTTPS 的轉向。瀏覽器會對未加密的表單頁顯示不安全提示,搜尋引擎亦以 HTTPS 為基本要求。
CA/Browser Forum 於 2025 年 4 月 11 日通過 Ballot SC-081v3,分三階段縮短公開信任 TLS 憑證最長有效期:2026 年 3 月 15 日起 200 天、2027 年 3 月 15 日起 100 天、2029 年 3 月 15 日起 47 天,域名驗證重用期同步縮短至最終 10 天,時間表見憑證一節。
人手續期已不再可行。以現行 200 天上限計,每年至少換兩次;到 2029 年的 47 天上限等於每月一次。必須設定自動續期與到期監控,否則網站會在毫無預警下顯示憑證錯誤。各階段生效日之前已簽發的憑證可用到原本期限為止。
標準憑證為 90 天。另外 Let's Encrypt 已於 2026 年 1 月 15 日正式提供短期憑證與 IP 位址憑證,短期憑證有效期為 160 小時(略多於六日),不含 OCSP 或 CRL 撤銷網址,實務上必須配合自動化續期使用。
常見原因是混合內容:頁面本身以 HTTPS 載入,但內部仍引用了 http 開頭的圖片、樣式或腳本。需逐項改為 https 或相對路徑,並確認沒有硬編碼的舊網址。
商務電郵使用公司自己的域名,可統一管理帳號、容量與離職交接,並可設定 SPF、DKIM、DMARC 驗證紀錄以減少被判為垃圾郵件;免費電郵無法建立品牌一致性,亦難以做企業層面的權限與備份管理。
SPF 列出哪些伺服器有權以你的域名寄信;DKIM 為郵件加上數位簽章供驗證;DMARC 指示收件方在驗證失敗時如何處理並提供報告。三者需同時正確設定,對照表見商務電郵一節。
最常見是驗證紀錄缺失或錯誤(SPF 未包含實際寄件伺服器、DKIM 未啟用、DMARC 缺失),其次是寄件地址與網站域名不一致、伺服器 IP 信譽不佳,以及內容觸發過濾規則。換網站或換寄存後突然退信,多數屬第一類。
Gmail 與 Yahoo 對每日向其用戶寄出 5,000 封或以上的寄件者設有額外要求:SPF 與 DKIM 須通過、須有 DMARC(最低 p=none)、行銷與訂閱郵件須支援 RFC 8058 一鍵退訂並保留可見退訂連結、退訂須在兩日內處理,投訴率須維持在 0.3% 以下(建議 0.1% 以下),詳見送達率一節。
郵件需帶有 List-Unsubscribe 與 List-Unsubscribe-Post 標頭,讓用戶在郵件客戶端點一次即完成退訂,不得要求額外確認步驟;同時郵件內容仍須保留可見的退訂連結。
可以。先在新伺服器建立同名帳號並同步現有郵件,測試收發後才切換 MX 紀錄,並在切換後保留舊環境一段時間接收仍指向舊伺服器的郵件。切換前調低 DNS TTL 可縮短過渡期。
先確認系統是否真的已寄出(查看寄件記錄),再檢查寄件人域名是否與網站一致、SPF 是否包含該寄件伺服器、DKIM 是否啟用。相關設定見網上商店:支付與物流。
.com 適合面向國際市場;.com.hk 及 .hk 由香港互聯網註冊管理有限公司(HKIRC)管理,能明確表達香港身分,其中中文 .hk 域名必須包含至少一個中文字。不少企業會同時註冊兩者並把其中一個轉向主網域。
應以客戶公司名義註冊持有,並保留註冊商帳號登入資料。域名若登記在服務供應商名下,日後更換供應商或發生爭議時會非常被動。
取決於該紀錄的 TTL 與各地 DNS 快取,一般由數分鐘至數小時,個別網絡可能更久。計劃切換時應預先調低 TTL,並在切換後同時保持新舊環境可用。
A 指向 IPv4、AAAA 指向 IPv6、CNAME 指向另一域名、MX 指定收郵件伺服器、TXT 用於 SPF/DKIM/DMARC 與驗證、NS 指定名稱伺服器、SRV 用於特定服務。改動前務必記錄原有值,速查表見DNS 一節。
視乎過期時間與該頂級域名的規則,一般會有一段贖回期,但可能產生額外費用,逾期後則可能被他人註冊。最穩妥做法是設定到期提醒,並避免以同域名信箱作註冊聯絡地址。
頻率應與資料變動速度相符:一般形象網站每日一次已足夠,網上商店需更頻密。更重要的是實際測試還原——只有備份而未驗證能否還原,等於沒有備份。檔案與資料庫應分開備份並保留多個版本。
次序為:隔離受影響服務、保留記錄以便追查、由乾淨備份還原、修補入侵途徑(過時程式、弱密碼、外洩憑證)、更換所有相關密碼與金鑰,最後重新上線並加強監控。單純刪除可疑檔案而不修補途徑,通常會再次被入侵。
系統與套件更新、防火牆與連接埠管理、後台與 SSH 存取限制並啟用多重驗證、帳號權限分級與離職即時停用、定期備份並測試還原、憑證與域名到期監控,以及可用性監控,詳見安全防護。
uptime 指服務可用時間百分比。99.9% 約等於每月 43 分鐘不可用,99.99% 約 4 分鐘。重點是計算方式包含哪些情況、如何量度,以及未達標時的補償安排。
會處理伺服器層面部分(壓縮、快取、資源分配、線路),但圖片過大與首屏 JavaScript 過多屬前端問題,需在網站層面處理。責任劃分表見速度優化。
妥善規劃下通常可做到接近零停機:先在新伺服器完成部署與測試、切換前再做增量同步、預先調低 DNS TTL、電郵先同步後切換 MX,並保留舊環境作後備,程序見搬遷七步。
如網址結構不變,搬遷本身不影響排名;若同時改版或改網址則必須設定 301 轉向。另需確認新伺服器沒有誤擋爬蟲、robots.txt 與 sitemap 正常,以及回應速度不比舊環境慢,詳見網站改版。
Get started
歡迎告知預計流量、現有域名及是否需要電郵信箱,我們會建議合適的寄存方案;如屬搬遷個案,請另提供現有供應商與電郵帳號數量。