Compraste un dominio, tienes un VPS y el navegador sigue diciendo «no se puede acceder a este sitio». Casi siempre faltan dos registros DNS y un servidor web que responda de verdad en la dirección correcta. Este es el camino completo, del registrador al candado de HTTPS.
Antes de empezar: ¿tu plan acepta tráfico web?
Los visitantes se conectan a los puertos 80 y 443 de tu servidor. Eso requiere un plan con su propia IP pública. Los planes NAT solo reenvían tu puerto SSH personal, así que no pueden servir una web en un dominio; nuestro artículo IP dedicada o NAT explica la diferencia. Una web pequeña va bien en Nano-IP.
1. Averigua las direcciones del servidor
Tu IPv4 y tu IPv6 aparecen en la página del servidor en el panel. En los ejemplos usaremos direcciones de documentación:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Crea los registros DNS
Entra donde viva el DNS de tu dominio (normalmente el registrador) y añade:
| Tipo | Nombre | Valor | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ significa el dominio sin subdominio. Un TTL corto como 300 segundos abarata los errores; cuando todo funcione puedes subirlo a 3600.
Si todavía no quieres IPv6, sáltate el registro AAAA por ahora: mira el aviso del paso 5.
3. Comprueba que el DNS responde
No te fíes del mensaje de «guardado» del registrador. Pregunta al DNS directamente:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
La última línea pregunta a un resolvedor público, más parecido a lo que ven tus visitantes. Si te devuelve tu IP, el DNS está listo.
4. Haz que el servidor responda
Instala nginx y abre los puertos:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Abre http://example.com: deberías ver la página de bienvenida de nginx. Ahora añade HTTPS con un certificado gratuito:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot edita la configuración de nginx, crea la redirección a HTTPS y renueva el certificado automáticamente. Para una aplicación real detrás de nginx, sigue nuestra guía de proxy inverso con HTTPS.
5. La trampa de IPv6
Esta pilla a mucha gente. Añades un registro AAAA, pero nginx solo escucha en IPv4. Los visitantes con IPv6 (muchas redes móviles) prueban primero la dirección IPv6 y fallan. Asegúrate de que tu bloque server tenga ambas:
listen 80;
listen [::]:80;
La configuración por defecto de nginx en Ubuntu ya incluye [::], pero las configuraciones propias a menudo lo pierden. Prueba desde una máquina con IPv6:
curl -6 -I https://example.com
Problemas habituales
- Sigue apareciendo la IP antigua: tu resolvedor local la tiene en caché. Espera a que venza el TTL o pregunta a
@1.1.1.1como arriba. - Certbot falla por tiempo de espera: el puerto 80 está bloqueado o el DNS aún no apunta aquí. Revisa
ufw statusy vuelve a usardig. - Funciona sin www y falla con www: el certificado o el bloque server no incluyen
www. Vuelve a ejecutar certbot con ambos nombres.
Sobre el DNS inverso
Los registros A y AAAA van del nombre a la IP. El DNS inverso (PTR) va al revés y se configura en tu panel, no en el registrador. Solo lo necesitas para el correo o cuando algún servicio lo comprueba; nuestra guía de PTR lo explica.
Si es la primera vez que publicas una web, la página de sitios web te ayuda a dimensionarla y la documentación de red indica qué direcciones recibe cada plan.
Comentarios
Aún no hay comentarios. Sé el primero.