−25%

Windows के सालाना भुगतान पर, 31 अक्टूबर तक। प्लान देखें

EQVPS

डोमेन को अपने VPS पर कैसे पॉइंट करें (A, AAAA और www)

A और AAAA रिकॉर्ड से डोमेन को VPS पर पॉइंट करें, www सेट करें, dig से प्रसार जाँचें और HTTPS चालू करें — और जानें कि NAT प्लान वेबसाइट क्यों नहीं चला सकता।

आपने डोमेन ख़रीदा, आपके पास VPS है, और ब्राउज़र अब भी कहता है "यह साइट उपलब्ध नहीं है"। ग़ायब हिस्सा लगभग हमेशा दो DNS रिकॉर्ड और एक ऐसा वेब सर्वर होता है जो सच में सही पते पर जवाब दे। रजिस्ट्रार से लेकर काम करते HTTPS ताले तक पूरा रास्ता यह है।

शुरू करने से पहले: क्या आपका प्लान वेब ट्रैफ़िक लेता है?

विज़िटर सर्वर के पोर्ट 80 और 443 से जुड़ते हैं। इसके लिए ऐसा प्लान चाहिए जिसका अपना पब्लिक IP हो। NAT प्लान सिर्फ़ आपका निजी SSH पोर्ट आगे भेजते हैं, इसलिए वे डोमेन पर साइट होस्ट नहीं कर सकते — हमारा लेख डेडिकेटेड IP या NAT फ़र्क़ समझाता है। छोटी साइट Nano-IP पर बढ़िया चलती है।

1. सर्वर के पते खोजें

आपके IPv4 और IPv6 पते डैशबोर्ड में सर्वर के पेज पर हैं। उदाहरणों में हम दस्तावेज़ीकरण वाले पते इस्तेमाल करते हैं:

2. DNS रिकॉर्ड बनाएँ

जहाँ आपके डोमेन का DNS है (आमतौर पर रजिस्ट्रार के पास) वहाँ लॉगिन करें और ये जोड़ें:

प्रकारनाममानTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ का मतलब मुख्य डोमेन है। 300 सेकंड जैसा छोटा TTL ग़लतियों को सुधारना सस्ता बनाता है; सब ठीक चलने पर इसे 3600 कर सकते हैं।

अगर अभी IPv6 नहीं चाहिए तो फ़िलहाल AAAA रिकॉर्ड छोड़ दें — चरण 5 की चेतावनी देखें।

3. जाँचें कि DNS जवाब दे रहा है

रजिस्ट्रार के "सेव हो गया" संदेश पर भरोसा न करें। सीधे DNS से पूछें:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

आख़िरी लाइन एक पब्लिक रिज़ॉल्वर से पूछती है, जो आपके विज़िटर को दिखने वाले नतीजे के ज़्यादा क़रीब है। अगर आपका IP वापस आए तो DNS का काम पूरा है।

4. सर्वर से जवाब दिलवाएँ

nginx इंस्टॉल करें और पोर्ट खोलें:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

http://example.com खोलें — आपको nginx का स्वागत पेज दिखना चाहिए। अब मुफ़्त सर्टिफ़िकेट के साथ HTTPS जोड़ें:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot, nginx कॉन्फ़िग बदलता है, HTTPS पर रीडायरेक्ट सेट करता है और सर्टिफ़िकेट अपने आप रिन्यू करता है। nginx के पीछे असली ऐप के लिए हमारी HTTPS के साथ reverse proxy गाइड अपनाएँ।

5. IPv6 का जाल

इसमें बहुत लोग फँसते हैं। आप AAAA रिकॉर्ड जोड़ते हैं, लेकिन nginx सिर्फ़ IPv4 पर सुनता है। IPv6 वाले विज़िटर (कई मोबाइल नेटवर्क) पहले IPv6 पता आज़माते हैं और फ़ेल हो जाते हैं। पक्का करें कि server ब्लॉक में दोनों लाइनें हों:

listen 80;
listen [::]:80;

Ubuntu पर nginx की डिफ़ॉल्ट कॉन्फ़िग में [::] पहले से होता है, लेकिन कस्टम कॉन्फ़िग अक्सर इसे छोड़ देते हैं। IPv6 वाली मशीन से जाँचें:

curl -6 -I https://example.com

आम समस्याएँ

रिवर्स DNS के बारे में

A और AAAA रिकॉर्ड नाम से IP की ओर जाते हैं। रिवर्स DNS (PTR) उलटी दिशा में जाता है, और यह रजिस्ट्रार के बजाय डैशबोर्ड में सेट होता है। इसकी ज़रूरत सिर्फ़ मेल के लिए या तब होती है जब कोई सर्विस इसे जाँचे — हमारी PTR गाइड इसे समझाती है।

अगर आप पहली बार कोई साइट ऑनलाइन कर रहे हैं, तो वेबसाइट उपयोग पेज आकार चुनने में मदद करता है, और नेटवर्क दस्तावेज़ बताते हैं कि हर प्लान को कौन-से पते मिलते हैं।

सामान्य प्रश्न

DNS अपडेट होने में कितना समय लगता है?

आमतौर पर कुछ मिनट। बदला हुआ रिकॉर्ड पुराना TTL ख़त्म होते ही हर जगह दिखने लगता है — TTL 300 हो तो पाँच मिनट। बिल्कुल नए डोमेन में ज़्यादा समय लग सकता है, जब तक रजिस्ट्री नेमसर्वर प्रकाशित न कर दे।

क्या मुझे AAAA रिकॉर्ड चाहिए?

सिर्फ़ तब जब आपका वेब सर्वर IPv6 पर सुन रहा हो। अगर आपने AAAA जोड़ा लेकिन nginx सिर्फ़ IPv4 पर सुनता है, तो IPv6 वाले विज़िटर को कनेक्शन एरर मिलेंगे। या तो 'listen [::]:80' और '[::]:443' सेट करें, या AAAA न लगाएँ।

www को CNAME होना चाहिए या A रिकॉर्ड?

दोनों चलते हैं। मुख्य डोमेन की ओर CNAME का मतलब है कि IP बदलने पर सिर्फ़ एक रिकॉर्ड अपडेट करना होगा। बस पक्का करें कि सर्टिफ़िकेट दोनों नामों को कवर करे।

क्या मैं NAT प्लान पर वेबसाइट होस्ट कर सकता हूँ?

सीधे नहीं। NAT प्लान सिर्फ़ आपका निजी SSH पोर्ट आगे भेजता है, इसलिए विज़िटर पोर्ट 80 और 443 तक नहीं पहुँचते। अपने डोमेन पर साइट के लिए डेडिकेटेड IP वाला प्लान चाहिए।

क्या रिवर्स DNS भी यही चीज़ है?

नहीं। A और AAAA नाम को आपके IP से जोड़ते हैं; रिवर्स DNS (PTR) IP को वापस नाम से जोड़ता है। PTR ज़्यादातर मेल सर्वर के लिए अहम है, और यह डैशबोर्ड में सेट होता है, रजिस्ट्रार के पास नहीं।

टिप्पणियाँ

अभी तक कोई टिप्पणी नहीं। पहले बनें।

एक टिप्पणी छोड़ें

टिप्पणियाँ दिखने से पहले मॉडरेट की जाती हैं।