−25%

على الدفع السنوي لـ Windows حتى 31 أكتوبر. عرض الخطط

EQVPS

كيف توجّه نطاقًا إلى VPS الخاص بك (A وAAAA وwww)

وجّه نطاقًا إلى الـVPS بسجلات A وAAAA، واضبط www، وتحقق من الانتشار بـdig، وفعّل HTTPS — ولماذا لا تستطيع خطة NAT تقديم موقع.

اشتريت نطاقًا، ولديك VPS، والمتصفح ما زال يقول "لا يمكن الوصول إلى هذا الموقع". القطعة الناقصة هي غالبًا سجلا DNS وخادم ويب يجيب فعلًا على العنوان الصحيح. إليك الطريق كاملًا، من المسجّل حتى قفل HTTPS يعمل.

قبل أن تبدأ: هل تقبل خطتك حركة الويب؟

يتصل الزوار بالمنفذين 80 و443 على خادمك. وهذا يتطلب خطة بـعنوان IP عام خاص بها. خطط NAT لا تمرّر إلا منفذ SSH الشخصي، فلا تستطيع استضافة موقع على نطاق — مقالنا IP مخصص أم NAT يشرح الفرق. موقع صغير يعمل جيدًا على Nano-IP.

1. اعثر على عناوين الخادم

عنوانا IPv4 وIPv6 موجودان في صفحة الخادم في لوحة التحكم. في الأمثلة نستخدم عناوين التوثيق:

2. أنشئ سجلات DNS

ادخل حيث يُدار DNS نطاقك (عادةً لدى المسجّل) وأضف:

النوعالاسمالقيمةTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ تعني النطاق الرئيسي. TTL قصير مثل 300 ثانية يجعل تصحيح الأخطاء رخيصًا؛ ويمكنك رفعه إلى 3600 حين يعمل كل شيء.

إن لم تُرد IPv6 بعد، فتجاوز سجل AAAA حاليًا — راجع التحذير في الخطوة 5.

3. تحقق من أن DNS يجيب

لا تثق برسالة "تم الحفظ" لدى المسجّل. اسأل DNS مباشرةً:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

السطر الأخير يسأل محلّلًا عامًا، وهو أقرب إلى ما يراه زوارك. إن عاد إليك عنوانك، فقد انتهى أمر DNS.

4. اجعل الخادم يجيب

ثبّت nginx وافتح المنافذ:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

افتح http://example.com — يجب أن ترى صفحة الترحيب الخاصة بـnginx. الآن أضف HTTPS بشهادة مجانية:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

يعدّل Certbot إعدادات nginx، ويضبط إعادة التوجيه إلى HTTPS، ويجدد الشهادة تلقائيًا. لتطبيق حقيقي خلف nginx، اتبع دليل الـreverse proxy مع HTTPS.

5. فخ IPv6

هذا يوقع كثيرين. تضيف سجل AAAA، لكن nginx يستمع على IPv4 فقط. زوار IPv6 (كثير من شبكات الجوال) يجرّبون عنوان IPv6 أولًا فيفشلون. تأكد أن كتلة server فيها السطران:

listen 80;
listen [::]:80;

إعداد nginx الافتراضي في Ubuntu يتضمن [::] مسبقًا، لكن الإعدادات المخصصة كثيرًا ما تُسقطه. اختبر من جهاز لديه IPv6:

curl -6 -I https://example.com

مشكلات شائعة

عن DNS العكسي

سجلا A وAAAA يذهبان من الاسم إلى العنوان. أما DNS العكسي (PTR) فيذهب في الاتجاه المعاكس، ويُضبط من لوحة التحكم لا لدى المسجّل. تحتاجه فقط للبريد أو حين تفحصه خدمة ما — دليل PTR يغطيه.

إن كنت تطلق موقعًا لأول مرة، فإن صفحة حالة استخدام المواقع تساعد في اختيار الحجم، وتوثيق الشبكة يسرد العناوين التي تحصل عليها كل خطة.

الأسئلة الشائعة

كم يستغرق تحديث DNS؟

عادةً دقائق. يظهر السجل المعدّل في كل مكان عند انتهاء الـTTL القديم — مع TTL قدره 300 فهذه خمس دقائق. قد تستغرق النطاقات الجديدة تمامًا وقتًا أطول ريثما ينشر السجل خوادم الأسماء.

هل أحتاج إلى سجل AAAA؟

فقط إن كان خادم الويب يستمع على IPv6. إن أضفت AAAA وكان nginx يستمع على IPv4 فقط، فسيحصل زوار IPv6 على أخطاء اتصال. إما أن تضبط 'listen [::]:80' و'[::]:443'، أو لا تضف AAAA.

هل يكون www سجل CNAME أم A؟

كلاهما يعمل. سجل CNAME يشير إلى النطاق الرئيسي يعني تحديث سجل واحد فقط عند تغيّر العنوان. تأكد فقط أن الشهادة تغطي الاسمين.

هل يمكنني استضافة موقع على خطة NAT؟

ليس مباشرةً. خطة NAT لا تمرّر إلا منفذ SSH الشخصي، فلا يصل الزوار إلى المنفذين 80 و443. لموقع على نطاقك تحتاج إلى خطة بـIP مخصص.

هل DNS العكسي هو الشيء نفسه؟

لا. سجلا A وAAAA يربطان اسمًا بعنوانك؛ أما DNS العكسي (PTR) فيربط العنوان باسم. يهم PTR أساسًا لخوادم البريد، ويُضبط من لوحة التحكم لا لدى المسجّل.

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.