−25%

על Windows בתשלום שנתי, עד 31.10. לחבילות

EQVPS

איך לכוון דומיין ל-VPS שלכם (A, AAAA ו-www)

כוונו דומיין ל-VPS עם רשומות A ו-AAAA, הגדירו www, בדקו התפשטות עם dig והפעילו HTTPS — וגם למה תוכנית NAT לא יכולה להגיש אתר.

קניתם דומיין, יש לכם VPS, והדפדפן עדיין אומר "לא ניתן להגיע לאתר". החלק החסר הוא כמעט תמיד שתי רשומות DNS ושרת אינטרנט שבאמת עונה בכתובת הנכונה. הנה כל הדרך, מהרשם ועד מנעול HTTPS שעובד.

לפני שמתחילים: התוכנית שלכם מקבלת תעבורת רשת?

מבקרים מתחברים לפורטים 80 ו-443 בשרת. זה דורש תוכנית עם IP ציבורי משלה. תוכניות NAT מעבירות רק את פורט ה-SSH האישי שלכם, ולכן לא יכולות לארח אתר על דומיין — המאמר שלנו IP ייעודי או NAT מסביר את ההבדל. אתר קטן רץ מצוין על Nano-IP.

1. מצאו את הכתובות של השרת

כתובות ה-IPv4 וה-IPv6 מופיעות בעמוד השרת בלוח הבקרה. בדוגמאות נשתמש בכתובות תיעוד:

2. צרו את רשומות ה-DNS

היכנסו למקום שבו מנוהל ה-DNS של הדומיין (בדרך כלל אצל הרשם) והוסיפו:

סוגשםערךTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ פירושו הדומיין הראשי. TTL קצר כמו 300 שניות הופך תיקון טעויות לזול; אפשר להעלות אותו ל-3600 כשהכול עובד.

אם עדיין לא רוצים IPv6, דלגו בינתיים על רשומת ה-AAAA — ראו את האזהרה בשלב 5.

3. בדקו שה-DNS עונה

אל תסמכו על הודעת "נשמר" של הרשם. שאלו את ה-DNS ישירות:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

השורה האחרונה שואלת resolver ציבורי, שקרוב יותר למה שהמבקרים שלכם רואים. אם קיבלתם בחזרה את ה-IP שלכם, ה-DNS מוכן.

4. תגרמו לשרת לענות

התקינו nginx ופתחו את הפורטים:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

פתחו את http://example.com — אמור להופיע דף הפתיחה של nginx. עכשיו הוסיפו HTTPS עם תעודה חינמית:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot עורך את הגדרות nginx, מגדיר הפניה ל-HTTPS ומחדש את התעודה אוטומטית. לאפליקציה אמיתית מאחורי nginx, עקבו אחרי המדריך ל-reverse proxy עם HTTPS.

5. המלכודת של IPv6

בזו נופלים הרבה. מוסיפים רשומת AAAA, אבל nginx מאזין רק ב-IPv4. מבקרים ב-IPv6 (הרבה רשתות סלולריות) מנסים קודם את כתובת ה-IPv6 ונכשלים. ודאו שבבלוק ה-server יש את שתי השורות:

listen 80;
listen [::]:80;

ההגדרה ברירת המחדל של nginx ב-Ubuntu כבר כוללת [::], אבל הגדרות מותאמות מפילות אותה לעיתים קרובות. בדקו ממחשב עם IPv6:

curl -6 -I https://example.com

בעיות נפוצות

על DNS הפוך

רשומות A ו-AAAA הולכות משם ל-IP. DNS הפוך (PTR) הולך בכיוון ההפוך, ומגדירים אותו בלוח הבקרה ולא אצל הרשם. צריך אותו רק לדואר או כששירות כלשהו בודק אותו — המדריך ל-PTR מכסה את זה.

אם אתם מעלים אתר לאוויר בפעם הראשונה, עמוד השימוש לאתרים עוזר בבחירת הגודל, ותיעוד הרשת מפרט אילו כתובות מקבלת כל תוכנית.

שאלות נפוצות

כמה זמן לוקח ל-DNS להתעדכן?

בדרך כלל דקות. רשומה שהשתנתה נראית בכל מקום ברגע שה-TTL הקודם פג — עם TTL של 300 זה חמש דקות. דומיינים חדשים לגמרי יכולים לקחת יותר זמן, עד שהרשם מפרסם את שרתי השמות.

אני צריך רשומת AAAA?

רק אם שרת האינטרנט מאזין ב-IPv6. אם תוסיפו AAAA אבל nginx מאזין רק ב-IPv4, מבקרים עם IPv6 יקבלו שגיאות חיבור. או שתגדירו 'listen [::]:80' ו-'[::]:443', או שלא תוסיפו AAAA.

www צריך להיות CNAME או רשומת A?

שניהם עובדים. CNAME לדומיין הראשי אומר שכשה-IP משתנה מעדכנים רשומה אחת בלבד. רק ודאו שהתעודה מכסה את שני השמות.

אפשר לארח אתר בתוכנית NAT?

לא ישירות. תוכנית NAT מעבירה רק את פורט ה-SSH האישי שלכם, כך שמבקרים לא מגיעים לפורטים 80 ו-443. לאתר על דומיין משלכם צריך תוכנית עם IP ייעודי.

האם DNS הפוך זה אותו דבר?

לא. A ו-AAAA ממפות שם ל-IP שלכם; DNS הפוך (PTR) ממפה את ה-IP בחזרה לשם. PTR חשוב בעיקר לשרתי דואר, ומגדירים אותו בלוח הבקרה, לא אצל הרשם.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.