−25%

untuk Windows tahunan, hingga 31 Okt. Lihat paket

EQVPS
Mulai

Cara mengarahkan domain ke VPS Anda (A, AAAA, dan www)

Arahkan domain ke VPS dengan record A dan AAAA, atur www, cek propagasi dengan dig, lalu aktifkan HTTPS — plus alasan paket NAT tidak bisa menyajikan situs web.

Anda sudah membeli domain, punya VPS, dan browser masih bilang "situs tidak dapat dijangkau". Bagian yang hilang hampir selalu dua record DNS dan web server yang benar-benar menjawab di alamat yang tepat. Berikut seluruh jalurnya, dari registrar sampai gembok HTTPS yang berfungsi.

Sebelum mulai: apakah paket Anda menerima lalu lintas web?

Pengunjung terhubung ke port 80 dan 443 di server Anda. Itu butuh paket dengan IP publik sendiri. Paket NAT hanya meneruskan port SSH pribadi Anda, jadi tidak bisa meng-hosting situs di domain — artikel kami IP dedicated atau NAT menjelaskan perbedaannya. Situs kecil berjalan lancar di Nano-IP.

1. Temukan alamat server Anda

Alamat IPv4 dan IPv6 ada di halaman server di dasbor. Dalam contoh, kami memakai alamat dokumentasi:

2. Buat record DNS

Masuk ke tempat DNS domain Anda dikelola (biasanya di registrar) dan tambahkan:

TipeNamaNilaiTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ berarti domain utama. TTL pendek seperti 300 detik membuat kesalahan murah untuk diperbaiki; Anda bisa menaikkannya ke 3600 setelah semuanya berjalan.

Kalau belum ingin IPv6, lewati dulu record AAAA — lihat peringatan di langkah 5.

3. Cek bahwa DNS menjawab

Jangan percaya pesan "tersimpan" dari registrar. Tanyakan langsung ke DNS:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

Baris terakhir bertanya ke resolver publik, yang lebih mendekati apa yang dilihat pengunjung. Kalau IP Anda kembali, urusan DNS selesai.

4. Buat server menjawab

Instal nginx dan buka port-nya:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Buka http://example.com — Anda seharusnya melihat halaman sambutan nginx. Sekarang tambahkan HTTPS dengan sertifikat gratis:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot mengedit konfigurasi nginx, menyiapkan pengalihan ke HTTPS, dan memperbarui sertifikat secara otomatis. Untuk aplikasi sungguhan di belakang nginx, ikuti panduan reverse proxy dengan HTTPS kami.

5. Jebakan IPv6

Yang satu ini menjebak banyak orang. Anda menambah record AAAA, tapi nginx hanya mendengarkan di IPv4. Pengunjung lewat IPv6 (banyak jaringan seluler) mencoba alamat IPv6 lebih dulu dan gagal. Pastikan blok server Anda punya keduanya:

listen 80;
listen [::]:80;

Konfigurasi default nginx di Ubuntu sudah menyertakan [::], tapi konfigurasi buatan sendiri sering melewatkannya. Uji dari mesin yang punya IPv6:

curl -6 -I https://example.com

Masalah umum

Tentang reverse DNS

Record A dan AAAA berjalan dari nama ke IP. Reverse DNS (PTR) berjalan sebaliknya, dan diatur di dasbor, bukan di registrar. Anda hanya membutuhkannya untuk email atau saat ada layanan yang memeriksanya — panduan PTR kami membahasnya.

Kalau Anda baru pertama kali menayangkan situs, halaman kasus penggunaan situs web membantu memilih ukuran, dan dokumentasi jaringan mencantumkan alamat yang didapat setiap paket.

FAQ

Berapa lama DNS diperbarui?

Biasanya hitungan menit. Record yang diubah terlihat di mana-mana begitu TTL lama habis — dengan TTL 300, itu lima menit. Domain yang benar-benar baru bisa lebih lama selagi registri memublikasikan nameserver.

Apakah saya perlu record AAAA?

Hanya kalau web server Anda mendengarkan di IPv6. Kalau Anda menambah AAAA tapi nginx hanya mendengarkan di IPv4, pengunjung dengan IPv6 akan mendapat galat koneksi. Atur 'listen [::]:80' dan '[::]:443', atau jangan pasang AAAA.

www sebaiknya CNAME atau record A?

Keduanya bisa. CNAME ke domain utama berarti Anda cukup memperbarui satu record saat IP berubah. Pastikan saja sertifikat mencakup kedua nama.

Bisakah saya meng-hosting situs web di paket NAT?

Tidak secara langsung. Paket NAT hanya meneruskan port SSH pribadi Anda, jadi pengunjung tidak bisa mencapai port 80 dan 443. Untuk situs di domain sendiri, Anda butuh paket IP dedicated.

Apakah reverse DNS itu hal yang sama?

Bukan. A dan AAAA memetakan nama ke IP Anda; reverse DNS (PTR) memetakan IP kembali ke nama. PTR terutama penting untuk server email, dan diatur di dasbor Anda, bukan di registrar.

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.