Anda sudah membeli domain, punya VPS, dan browser masih bilang "situs tidak dapat dijangkau". Bagian yang hilang hampir selalu dua record DNS dan web server yang benar-benar menjawab di alamat yang tepat. Berikut seluruh jalurnya, dari registrar sampai gembok HTTPS yang berfungsi.
Sebelum mulai: apakah paket Anda menerima lalu lintas web?
Pengunjung terhubung ke port 80 dan 443 di server Anda. Itu butuh paket dengan IP publik sendiri. Paket NAT hanya meneruskan port SSH pribadi Anda, jadi tidak bisa meng-hosting situs di domain — artikel kami IP dedicated atau NAT menjelaskan perbedaannya. Situs kecil berjalan lancar di Nano-IP.
1. Temukan alamat server Anda
Alamat IPv4 dan IPv6 ada di halaman server di dasbor. Dalam contoh, kami memakai alamat dokumentasi:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Buat record DNS
Masuk ke tempat DNS domain Anda dikelola (biasanya di registrar) dan tambahkan:
| Tipe | Nama | Nilai | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ berarti domain utama. TTL pendek seperti 300 detik membuat kesalahan murah untuk diperbaiki; Anda bisa menaikkannya ke 3600 setelah semuanya berjalan.
Kalau belum ingin IPv6, lewati dulu record AAAA — lihat peringatan di langkah 5.
3. Cek bahwa DNS menjawab
Jangan percaya pesan "tersimpan" dari registrar. Tanyakan langsung ke DNS:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
Baris terakhir bertanya ke resolver publik, yang lebih mendekati apa yang dilihat pengunjung. Kalau IP Anda kembali, urusan DNS selesai.
4. Buat server menjawab
Instal nginx dan buka port-nya:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Buka http://example.com — Anda seharusnya melihat halaman sambutan nginx. Sekarang tambahkan HTTPS dengan sertifikat gratis:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot mengedit konfigurasi nginx, menyiapkan pengalihan ke HTTPS, dan memperbarui sertifikat secara otomatis. Untuk aplikasi sungguhan di belakang nginx, ikuti panduan reverse proxy dengan HTTPS kami.
5. Jebakan IPv6
Yang satu ini menjebak banyak orang. Anda menambah record AAAA, tapi nginx hanya mendengarkan di IPv4. Pengunjung lewat IPv6 (banyak jaringan seluler) mencoba alamat IPv6 lebih dulu dan gagal. Pastikan blok server Anda punya keduanya:
listen 80;
listen [::]:80;
Konfigurasi default nginx di Ubuntu sudah menyertakan [::], tapi konfigurasi buatan sendiri sering melewatkannya. Uji dari mesin yang punya IPv6:
curl -6 -I https://example.com
Masalah umum
- IP lama masih muncul: resolver lokal Anda menyimpannya di cache. Tunggu TTL habis atau tanyakan ke
@1.1.1.1seperti di atas. - Certbot gagal karena timeout: port 80 terblokir atau DNS belum mengarah ke sini. Cek lagi
ufw statusdandig. - Berjalan tanpa www, gagal dengan www: sertifikat atau blok server tidak mencakup
www. Jalankan certbot lagi dengan kedua nama.
Tentang reverse DNS
Record A dan AAAA berjalan dari nama ke IP. Reverse DNS (PTR) berjalan sebaliknya, dan diatur di dasbor, bukan di registrar. Anda hanya membutuhkannya untuk email atau saat ada layanan yang memeriksanya — panduan PTR kami membahasnya.
Kalau Anda baru pertama kali menayangkan situs, halaman kasus penggunaan situs web membantu memilih ukuran, dan dokumentasi jaringan mencantumkan alamat yang didapat setiap paket.
Komentar
Belum ada komentar. Jadilah yang pertama.