−25%

en Windows con pago anual, hasta el 31/10. Ver planes

EQVPS

Cómo apuntar un dominio a tu VPS (A, AAAA y www)

Apunta un dominio a tu VPS con registros A y AAAA, configura www, comprueba la propagación con dig y activa HTTPS, y por qué un plan NAT no sirve una web.

Compraste un dominio, tienes un VPS y el navegador sigue diciendo «no se puede acceder a este sitio». Casi siempre faltan dos registros DNS y un servidor web que responda de verdad en la dirección correcta. Este es el camino completo, del registrador al candado de HTTPS.

Antes de empezar: ¿tu plan acepta tráfico web?

Los visitantes se conectan a los puertos 80 y 443 de tu servidor. Eso requiere un plan con su propia IP pública. Los planes NAT solo reenvían tu puerto SSH personal, así que no pueden servir una web en un dominio; nuestro artículo IP dedicada o NAT explica la diferencia. Una web pequeña va bien en Nano-IP.

1. Averigua las direcciones del servidor

Tu IPv4 y tu IPv6 aparecen en la página del servidor en el panel. En los ejemplos usaremos direcciones de documentación:

2. Crea los registros DNS

Entra donde viva el DNS de tu dominio (normalmente el registrador) y añade:

TipoNombreValorTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ significa el dominio sin subdominio. Un TTL corto como 300 segundos abarata los errores; cuando todo funcione puedes subirlo a 3600.

Si todavía no quieres IPv6, sáltate el registro AAAA por ahora: mira el aviso del paso 5.

3. Comprueba que el DNS responde

No te fíes del mensaje de «guardado» del registrador. Pregunta al DNS directamente:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

La última línea pregunta a un resolvedor público, más parecido a lo que ven tus visitantes. Si te devuelve tu IP, el DNS está listo.

4. Haz que el servidor responda

Instala nginx y abre los puertos:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Abre http://example.com: deberías ver la página de bienvenida de nginx. Ahora añade HTTPS con un certificado gratuito:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot edita la configuración de nginx, crea la redirección a HTTPS y renueva el certificado automáticamente. Para una aplicación real detrás de nginx, sigue nuestra guía de proxy inverso con HTTPS.

5. La trampa de IPv6

Esta pilla a mucha gente. Añades un registro AAAA, pero nginx solo escucha en IPv4. Los visitantes con IPv6 (muchas redes móviles) prueban primero la dirección IPv6 y fallan. Asegúrate de que tu bloque server tenga ambas:

listen 80;
listen [::]:80;

La configuración por defecto de nginx en Ubuntu ya incluye [::], pero las configuraciones propias a menudo lo pierden. Prueba desde una máquina con IPv6:

curl -6 -I https://example.com

Problemas habituales

Sobre el DNS inverso

Los registros A y AAAA van del nombre a la IP. El DNS inverso (PTR) va al revés y se configura en tu panel, no en el registrador. Solo lo necesitas para el correo o cuando algún servicio lo comprueba; nuestra guía de PTR lo explica.

Si es la primera vez que publicas una web, la página de sitios web te ayuda a dimensionarla y la documentación de red indica qué direcciones recibe cada plan.

Preguntas frecuentes

¿Cuánto tarda en actualizarse el DNS?

Normalmente minutos. Un registro cambiado se ve en todas partes cuando expira el TTL anterior: con un TTL de 300 son cinco minutos. Los dominios recién registrados pueden tardar más mientras el registro publica los servidores de nombres.

¿Necesito un registro AAAA?

Solo si tu servidor web escucha en IPv6. Si añades AAAA pero nginx solo escucha en IPv4, los visitantes con IPv6 recibirán errores de conexión. Configura 'listen [::]:80' y '[::]:443', o no añadas AAAA.

¿www debe ser un CNAME o un registro A?

Cualquiera sirve. Un CNAME al dominio principal significa que solo actualizas un registro cuando cambia la IP. Asegúrate de que tu certificado cubra ambos nombres.

¿Puedo alojar una web en un plan NAT?

No directamente. Un plan NAT solo reenvía tu puerto SSH personal, así que los visitantes no llegan a los puertos 80 y 443. Para una web en tu propio dominio necesitas un plan con IP dedicada.

¿El DNS inverso es lo mismo?

No. A y AAAA asocian un nombre a tu IP; el DNS inverso (PTR) asocia la IP a un nombre. PTR importa sobre todo para servidores de correo y se configura en tu panel, no en el registrador.

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.