−25%

روی پرداخت سالانه Windows، تا ۳۱ اکتبر. مشاهده پلن‌ها

EQVPS

چطور دامنه را به VPS خود وصل کنیم (A، AAAA و www)

دامنه را با رکوردهای A و AAAA به VPS وصل کنید، www را تنظیم کنید، انتشار را با dig بررسی کنید و HTTPS را فعال کنید — و اینکه چرا پلن NAT نمی‌تواند سایت سرو کند.

دامنه خریده‌اید، VPS دارید، و مرورگر هنوز می‌گوید «دسترسی به این سایت ممکن نیست». قطعه‌ی گمشده تقریباً همیشه دو رکورد DNS است و وب‌سروری که واقعاً روی آدرس درست جواب بدهد. این کل مسیر است، از رجیسترار تا قفل HTTPS که کار می‌کند.

پیش از شروع: پلن شما ترافیک وب را می‌پذیرد؟

بازدیدکنندگان به پورت‌های ۸۰ و ۴۴۳ سرور وصل می‌شوند. این یعنی به پلنی با IP عمومی مخصوص خودش نیاز دارید. پلن‌های NAT فقط پورت SSH شخصی شما را فوروارد می‌کنند، پس نمی‌توانند سایتی را روی دامنه میزبانی کنند — مقاله‌ی ما IP اختصاصی یا NAT تفاوت را توضیح می‌دهد. یک سایت کوچک روی Nano-IP به‌خوبی اجرا می‌شود.

۱. آدرس‌های سرور را پیدا کنید

آدرس‌های IPv4 و IPv6 در صفحه‌ی سرور در پنل کاربری است. در مثال‌ها از آدرس‌های مخصوص مستندات استفاده می‌کنیم:

۲. رکوردهای DNS را بسازید

جایی که DNS دامنه‌تان مدیریت می‌شود (معمولاً رجیسترار) وارد شوید و این‌ها را اضافه کنید:

نوعناممقدارTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ یعنی دامنه‌ی اصلی. TTL کوتاهی مثل ۳۰۰ ثانیه اصلاح اشتباه‌ها را ارزان می‌کند؛ وقتی همه چیز کار کرد می‌توانید آن را به ۳۶۰۰ برسانید.

اگر فعلاً IPv6 نمی‌خواهید، رکورد AAAA را فعلاً رها کنید — هشدار مرحله‌ی ۵ را ببینید.

۳. بررسی کنید DNS جواب می‌دهد

به پیام «ذخیره شد» رجیسترار اعتماد نکنید. مستقیم از DNS بپرسید:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

خط آخر از یک ریزالور عمومی می‌پرسد که به آنچه بازدیدکنندگان می‌بینند نزدیک‌تر است. اگر IP خودتان برگشت، کار DNS تمام است.

۴. سرور را به جواب دادن وادار کنید

nginx را نصب و پورت‌ها را باز کنید:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

http://example.com را باز کنید — باید صفحه‌ی خوش‌آمد nginx را ببینید. حالا HTTPS را با یک گواهی رایگان اضافه کنید:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot پیکربندی nginx را ویرایش می‌کند، هدایت به HTTPS را تنظیم می‌کند و گواهی را خودکار تمدید می‌کند. برای یک برنامه‌ی واقعی پشت nginx، راهنمای reverse proxy با HTTPS را دنبال کنید.

۵. تله‌ی IPv6

خیلی‌ها در این تله می‌افتند. رکورد AAAA اضافه می‌کنید، اما nginx فقط روی IPv4 گوش می‌دهد. بازدیدکنندگان IPv6 (بسیاری از شبکه‌های موبایل) اول آدرس IPv6 را امتحان می‌کنند و شکست می‌خورند. مطمئن شوید بلوک server هر دو خط را دارد:

listen 80;
listen [::]:80;

پیکربندی پیش‌فرض nginx در Ubuntu از قبل [::] را دارد، اما پیکربندی‌های سفارشی اغلب جا می‌اندازندش. از دستگاهی با IPv6 آزمایش کنید:

curl -6 -I https://example.com

مشکلات رایج

درباره‌ی DNS معکوس

رکوردهای A و AAAA از نام به IP می‌روند. DNS معکوس (PTR) برعکس عمل می‌کند و در پنل کاربری تنظیم می‌شود، نه نزد رجیسترار. فقط برای ایمیل یا وقتی سرویسی آن را بررسی می‌کند لازمش دارید — راهنمای PTR آن را پوشش می‌دهد.

اگر اولین بار است سایتی را آنلاین می‌کنید، صفحه‌ی کاربرد برای وب‌سایت در انتخاب اندازه کمک می‌کند، و مستندات شبکه فهرست آدرس‌های هر پلن را دارد.

پرسش‌های متداول

به‌روزرسانی DNS چقدر طول می‌کشد؟

معمولاً چند دقیقه. رکورد تغییرکرده وقتی TTL قبلی تمام شود همه‌جا دیده می‌شود — با TTL برابر ۳۰۰ یعنی پنج دقیقه. دامنه‌های کاملاً تازه ممکن است بیشتر طول بکشند تا رجیستری نیم‌سرورها را منتشر کند.

به رکورد AAAA نیاز دارم؟

فقط اگر وب‌سرورتان روی IPv6 گوش می‌دهد. اگر AAAA اضافه کنید ولی nginx فقط روی IPv4 گوش دهد، بازدیدکنندگان IPv6 خطای اتصال می‌گیرند. یا 'listen [::]:80' و '[::]:443' را تنظیم کنید، یا AAAA نگذارید.

www باید CNAME باشد یا رکورد A؟

هر دو کار می‌کنند. CNAME به دامنه‌ی اصلی یعنی وقتی IP عوض شود فقط یک رکورد را به‌روز می‌کنید. فقط مطمئن شوید گواهی هر دو نام را پوشش می‌دهد.

می‌توانم روی پلن NAT سایت میزبانی کنم؟

به‌طور مستقیم نه. پلن NAT فقط پورت SSH شخصی شما را فوروارد می‌کند، پس بازدیدکنندگان به پورت‌های ۸۰ و ۴۴۳ نمی‌رسند. برای سایتی روی دامنه‌ی خودتان به پلن IP اختصاصی نیاز دارید.

DNS معکوس همان است؟

نه. A و AAAA یک نام را به IP شما وصل می‌کنند؛ DNS معکوس (PTR) آن IP را به یک نام برمی‌گرداند. PTR بیشتر برای سرورهای ایمیل مهم است و در پنل کاربری تنظیم می‌شود، نه نزد رجیسترار.

نظرات

هنوز نظری نیست. اولین نفر باشید.

یک نظر بگذارید

نظرات پیش از نمایش بررسی می‌شوند.