−25%

sur Windows en paiement annuel, jusqu'au 31/10. Voir les offres

EQVPS

Faire pointer un domaine vers votre VPS (A, AAAA et www)

Faites pointer un domaine vers votre VPS avec des enregistrements A et AAAA, gérez www, vérifiez la propagation avec dig, activez HTTPS — et pourquoi une offre NAT ne sert pas de site.

Vous avez acheté un domaine, vous avez un VPS, et le navigateur affiche toujours « ce site est inaccessible ». Il manque presque toujours deux enregistrements DNS et un serveur web qui répond vraiment à la bonne adresse. Voici tout le chemin, du registrar au cadenas HTTPS.

Avant de commencer : votre offre accepte-t-elle le trafic web ?

Les visiteurs se connectent aux ports 80 et 443 de votre serveur. Cela demande une offre avec sa propre IP publique. Les offres NAT ne redirigent que votre port SSH personnel, elles ne peuvent donc pas servir un site sur un domaine — notre article IP dédiée ou NAT explique la différence. Un petit site tourne très bien sur Nano-IP.

1. Trouver les adresses du serveur

Votre IPv4 et votre IPv6 figurent sur la page du serveur dans l'espace client. Dans les exemples, nous utilisons des adresses de documentation :

2. Créer les enregistrements DNS

Connectez-vous là où se trouve le DNS de votre domaine (souvent le registrar) et ajoutez :

TypeNomValeurTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ désigne le domaine nu. Un TTL court comme 300 secondes rend les erreurs peu coûteuses ; vous pourrez le monter à 3600 une fois que tout fonctionne.

Si vous ne voulez pas encore d'IPv6, laissez de côté l'AAAA pour l'instant — voir l'avertissement de l'étape 5.

3. Vérifier que le DNS répond

Ne vous fiez pas au message « enregistré » du registrar. Interrogez directement le DNS :

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

La dernière ligne interroge un résolveur public, plus proche de ce que voient vos visiteurs. Si votre IP revient, le DNS est bon.

4. Faire répondre le serveur

Installez nginx et ouvrez les ports :

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Ouvrez http://example.com — la page d'accueil de nginx doit s'afficher. Ajoutez maintenant HTTPS avec un certificat gratuit :

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot modifie la configuration nginx, met en place la redirection vers HTTPS et renouvelle le certificat automatiquement. Pour une vraie application derrière nginx, suivez notre guide du reverse proxy avec HTTPS.

5. Le piège IPv6

Celui-ci attrape beaucoup de monde. Vous ajoutez un enregistrement AAAA, mais nginx n'écoute qu'en IPv4. Les visiteurs en IPv6 (beaucoup de réseaux mobiles) essaient d'abord l'adresse IPv6 et échouent. Assurez-vous que votre bloc server contient les deux :

listen 80;
listen [::]:80;

La configuration nginx par défaut d'Ubuntu inclut déjà [::], mais les configurations maison l'oublient souvent. Testez depuis une machine en IPv6 :

curl -6 -I https://example.com

Problèmes fréquents

À propos du DNS inverse

Les enregistrements A et AAAA vont du nom vers l'IP. Le DNS inverse (PTR) fait l'inverse et se règle dans votre espace client plutôt que chez le registrar. Vous n'en avez besoin que pour le mail ou quand un service le vérifie — notre guide PTR l'explique.

Si vous mettez un site en ligne pour la première fois, la page sites web aide au dimensionnement, et la documentation réseau indique quelles adresses reçoit chaque offre.

FAQ

Combien de temps met le DNS à se mettre à jour ?

Généralement quelques minutes. Un enregistrement modifié est visible partout dès que l'ancien TTL expire — avec un TTL de 300, c'est cinq minutes. Les domaines tout neufs peuvent prendre plus longtemps, le temps que le registre publie les serveurs de noms.

Ai-je besoin d'un enregistrement AAAA ?

Seulement si votre serveur web écoute en IPv6. Si vous ajoutez AAAA alors que nginx n'écoute qu'en IPv4, les visiteurs en IPv6 obtiennent des erreurs de connexion. Configurez 'listen [::]:80' et '[::]:443', ou n'ajoutez pas d'AAAA.

www doit-il être un CNAME ou un enregistrement A ?

Les deux fonctionnent. Un CNAME vers le domaine principal signifie que vous ne modifiez qu'un enregistrement quand l'IP change. Vérifiez juste que votre certificat couvre les deux noms.

Puis-je héberger un site sur une offre NAT ?

Pas directement. Une offre NAT ne redirige que votre port SSH personnel, donc les visiteurs n'atteignent pas les ports 80 et 443. Pour un site sur votre propre domaine, il faut une offre avec IP dédiée.

Le DNS inverse, c'est la même chose ?

Non. A et AAAA associent un nom à votre IP ; le DNS inverse (PTR) associe l'IP à un nom. Le PTR compte surtout pour les serveurs mail, et il se règle dans votre espace client, pas chez le registrar.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.