आपने डोमेन ख़रीदा, आपके पास VPS है, और ब्राउज़र अब भी कहता है "यह साइट उपलब्ध नहीं है"। ग़ायब हिस्सा लगभग हमेशा दो DNS रिकॉर्ड और एक ऐसा वेब सर्वर होता है जो सच में सही पते पर जवाब दे। रजिस्ट्रार से लेकर काम करते HTTPS ताले तक पूरा रास्ता यह है।
शुरू करने से पहले: क्या आपका प्लान वेब ट्रैफ़िक लेता है?
विज़िटर सर्वर के पोर्ट 80 और 443 से जुड़ते हैं। इसके लिए ऐसा प्लान चाहिए जिसका अपना पब्लिक IP हो। NAT प्लान सिर्फ़ आपका निजी SSH पोर्ट आगे भेजते हैं, इसलिए वे डोमेन पर साइट होस्ट नहीं कर सकते — हमारा लेख डेडिकेटेड IP या NAT फ़र्क़ समझाता है। छोटी साइट Nano-IP पर बढ़िया चलती है।
1. सर्वर के पते खोजें
आपके IPv4 और IPv6 पते डैशबोर्ड में सर्वर के पेज पर हैं। उदाहरणों में हम दस्तावेज़ीकरण वाले पते इस्तेमाल करते हैं:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. DNS रिकॉर्ड बनाएँ
जहाँ आपके डोमेन का DNS है (आमतौर पर रजिस्ट्रार के पास) वहाँ लॉगिन करें और ये जोड़ें:
| प्रकार | नाम | मान | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ का मतलब मुख्य डोमेन है। 300 सेकंड जैसा छोटा TTL ग़लतियों को सुधारना सस्ता बनाता है; सब ठीक चलने पर इसे 3600 कर सकते हैं।
अगर अभी IPv6 नहीं चाहिए तो फ़िलहाल AAAA रिकॉर्ड छोड़ दें — चरण 5 की चेतावनी देखें।
3. जाँचें कि DNS जवाब दे रहा है
रजिस्ट्रार के "सेव हो गया" संदेश पर भरोसा न करें। सीधे DNS से पूछें:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
आख़िरी लाइन एक पब्लिक रिज़ॉल्वर से पूछती है, जो आपके विज़िटर को दिखने वाले नतीजे के ज़्यादा क़रीब है। अगर आपका IP वापस आए तो DNS का काम पूरा है।
4. सर्वर से जवाब दिलवाएँ
nginx इंस्टॉल करें और पोर्ट खोलें:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
http://example.com खोलें — आपको nginx का स्वागत पेज दिखना चाहिए। अब मुफ़्त सर्टिफ़िकेट के साथ HTTPS जोड़ें:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot, nginx कॉन्फ़िग बदलता है, HTTPS पर रीडायरेक्ट सेट करता है और सर्टिफ़िकेट अपने आप रिन्यू करता है। nginx के पीछे असली ऐप के लिए हमारी HTTPS के साथ reverse proxy गाइड अपनाएँ।
5. IPv6 का जाल
इसमें बहुत लोग फँसते हैं। आप AAAA रिकॉर्ड जोड़ते हैं, लेकिन nginx सिर्फ़ IPv4 पर सुनता है। IPv6 वाले विज़िटर (कई मोबाइल नेटवर्क) पहले IPv6 पता आज़माते हैं और फ़ेल हो जाते हैं। पक्का करें कि server ब्लॉक में दोनों लाइनें हों:
listen 80;
listen [::]:80;
Ubuntu पर nginx की डिफ़ॉल्ट कॉन्फ़िग में [::] पहले से होता है, लेकिन कस्टम कॉन्फ़िग अक्सर इसे छोड़ देते हैं। IPv6 वाली मशीन से जाँचें:
curl -6 -I https://example.com
आम समस्याएँ
- पुराना IP अब भी दिख रहा है: आपके लोकल रिज़ॉल्वर ने उसे कैश कर रखा है। TTL ख़त्म होने का इंतज़ार करें या ऊपर की तरह
@1.1.1.1से पूछें। - Certbot टाइमआउट से फ़ेल हो रहा है: पोर्ट 80 ब्लॉक है या DNS अभी यहाँ इशारा नहीं कर रहा।
ufw statusऔरdigफिर से जाँचें। - www के बिना चलता है, www के साथ नहीं: सर्टिफ़िकेट या server ब्लॉक में
wwwशामिल नहीं है। दोनों नामों के साथ certbot फिर चलाएँ।
रिवर्स DNS के बारे में
A और AAAA रिकॉर्ड नाम से IP की ओर जाते हैं। रिवर्स DNS (PTR) उलटी दिशा में जाता है, और यह रजिस्ट्रार के बजाय डैशबोर्ड में सेट होता है। इसकी ज़रूरत सिर्फ़ मेल के लिए या तब होती है जब कोई सर्विस इसे जाँचे — हमारी PTR गाइड इसे समझाती है।
अगर आप पहली बार कोई साइट ऑनलाइन कर रहे हैं, तो वेबसाइट उपयोग पेज आकार चुनने में मदद करता है, और नेटवर्क दस्तावेज़ बताते हैं कि हर प्लान को कौन-से पते मिलते हैं।
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।