−25%

за Windows при годишно плащане, до 31.10. Към плановете

EQVPS

Как да насочите домейн към своя VPS (A, AAAA и www)

Насочете домейн към VPS с A и AAAA записи, настройте www, проверете разпространението с dig и включете HTTPS — и защо NAT план не може да обслужва сайт.

Купили сте домейн, имате VPS, а браузърът още казва „сайтът не може да бъде достигнат". Липсващото парче почти винаги са два DNS записа и уеб сървър, който наистина отговаря на правилния адрес. Ето целия път — от регистратора до работещо HTTPS катинарче.

Преди да започнете: приема ли планът ви уеб трафик?

Посетителите се свързват с портове 80 и 443 на сървъра. Затова ви трябва план със собствен публичен IP. NAT плановете пренасочват само личния ви SSH порт, така че не могат да хостват сайт на домейн — статията ни dedicated IP или NAT обяснява разликата. Малък сайт работи чудесно на Nano-IP.

1. Намерете адресите на сървъра

IPv4 и IPv6 адресите са на страницата на сървъра в клиентския панел. В примерите ползваме адреси за документация:

2. Създайте DNS записите

Влезте там, където е DNS-ът на домейна (обикновено при регистратора), и добавете:

ТипИмеСтойностTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ означава основния домейн. Кратък TTL като 300 секунди прави грешките евтини за поправяне; можете да го вдигнете до 3600, щом всичко заработи.

Ако засега не искате IPv6, пропуснете AAAA записа — вижте предупреждението в стъпка 5.

3. Проверете дали DNS отговаря

Не се доверявайте на съобщението „запазено" при регистратора. Попитайте DNS директно:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

Последният ред пита публичен резолвер, което е по-близо до това, което виждат посетителите. Ако получите своя IP, DNS е готов.

4. Накарайте сървъра да отговаря

Инсталирайте nginx и отворете портовете:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Отворете http://example.com — трябва да видите приветствената страница на nginx. Сега добавете HTTPS с безплатен сертификат:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot редактира конфигурацията на nginx, настройва пренасочването към HTTPS и подновява сертификата автоматично. За истинско приложение зад nginx следвайте нашето ръководство за reverse proxy с HTTPS.

5. Капанът с IPv6

В него попадат много хора. Добавяте AAAA запис, но nginx слуша само на IPv4. Посетителите по IPv6 (много мобилни мрежи) пробват първо IPv6 адреса и не успяват. Уверете се, че server блокът има и двата реда:

listen 80;
listen [::]:80;

Стандартната конфигурация на nginx в Ubuntu вече има [::], но собствените конфигурации често го губят. Тествайте от машина с IPv6:

curl -6 -I https://example.com

Чести проблеми

За обратния DNS

A и AAAA записите водят от име към IP. Обратният DNS (PTR) върви в другата посока и се задава в клиентския панел, а не при регистратора. Трябва ви само за поща или когато някоя услуга го проверява — нашето ръководство за PTR го обяснява.

Ако пускате сайт за първи път, страницата за сайтове сред сценариите на употреба помага с оразмеряването, а мрежовата документация изброява какви адреси получава всеки план.

Въпроси

Колко време отнема обновяването на DNS?

Обикновено минути. Промененият запис се вижда навсякъде, щом изтече старият TTL — при TTL 300 това са пет минути. Съвсем нови домейни може да отнемат повече, докато регистърът публикува сървърите за имена.

Трябва ли ми AAAA запис?

Само ако уеб сървърът ви слуша на IPv6. Ако добавите AAAA, а nginx слуша само на IPv4, посетителите с IPv6 получават грешки при свързване. Или настройте 'listen [::]:80' и '[::]:443', или не слагайте AAAA.

www да е CNAME или A запис?

И двете работят. CNAME към основния домейн означава, че при смяна на IP обновявате само един запис. Просто се уверете, че сертификатът покрива и двете имена.

Мога ли да хоствам сайт на NAT план?

Не директно. NAT планът пренасочва само личния ви SSH порт, така че посетителите не достигат портове 80 и 443. За сайт на собствен домейн ви трябва план с dedicated IP.

Обратният DNS същото ли е?

Не. A и AAAA свързват име с вашия IP; обратният DNS (PTR) свързва IP обратно с име. PTR е важен главно за пощенски сървъри и се задава в клиентския панел, не при регистратора.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.