−25%

su Windows con pagamento annuale, fino al 31/10. Vai ai piani

EQVPS
Inizia

Come puntare un dominio al tuo VPS (A, AAAA e www)

Punta un dominio al VPS con record A e AAAA, gestisci il www, controlla la propagazione con dig e attiva HTTPS — e perché un piano NAT non può servire un sito.

Hai comprato un dominio, hai un VPS, e il browser dice ancora "impossibile raggiungere il sito". Il pezzo mancante sono quasi sempre due record DNS e un web server che risponda davvero sull'indirizzo giusto. Ecco tutto il percorso, dal registrar al lucchetto HTTPS funzionante.

Prima di iniziare: il tuo piano accetta traffico web?

I visitatori si collegano alle porte 80 e 443 del server. Serve quindi un piano con il suo IP pubblico. I piani NAT inoltrano solo la tua porta SSH personale, quindi non possono ospitare un sito su un dominio — il nostro articolo IP dedicato o NAT spiega la differenza. Un piccolo sito gira benissimo su Nano-IP.

1. Trova gli indirizzi del server

Gli indirizzi IPv4 e IPv6 sono nella pagina del server nell'area clienti. Negli esempi usiamo indirizzi di documentazione:

2. Crea i record DNS

Accedi dove si trova il DNS del dominio (di solito il registrar) e aggiungi:

TipoNomeValoreTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ indica il dominio principale. Un TTL breve come 300 secondi rende gli errori facili da correggere; puoi alzarlo a 3600 quando tutto funziona.

Se per ora non vuoi IPv6, salta il record AAAA — vedi l'avvertenza al punto 5.

3. Controlla che il DNS risponda

Non fidarti del messaggio "salvato" del registrar. Interroga direttamente il DNS:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

L'ultima riga interroga un resolver pubblico, più vicino a ciò che vedono i visitatori. Se ti torna il tuo IP, il DNS è a posto.

4. Fai rispondere il server

Installa nginx e apri le porte:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Apri http://example.com: dovresti vedere la pagina di benvenuto di nginx. Ora aggiungi HTTPS con un certificato gratuito:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot modifica la configurazione di nginx, imposta il reindirizzamento a HTTPS e rinnova il certificato in automatico. Per una vera applicazione dietro nginx, segui la nostra guida al reverse proxy con HTTPS.

5. La trappola IPv6

Questa frega un sacco di gente. Aggiungi un record AAAA, ma nginx ascolta solo su IPv4. I visitatori su IPv6 (molte reti mobili) provano prima l'indirizzo IPv6 e falliscono. Assicurati che il blocco server abbia entrambe le righe:

listen 80;
listen [::]:80;

La configurazione predefinita di nginx su Ubuntu include già [::], ma le configurazioni personalizzate spesso lo perdono. Prova da una macchina con IPv6:

curl -6 -I https://example.com

Problemi comuni

Sul DNS inverso

I record A e AAAA vanno dal nome all'IP. Il DNS inverso (PTR) fa il contrario e si imposta nell'area clienti, non presso il registrar. Serve solo per la posta o quando un servizio lo controlla — la nostra guida al PTR lo spiega.

Se metti online un sito per la prima volta, la pagina del caso d'uso sito web aiuta con il dimensionamento, e la documentazione di rete elenca gli indirizzi di ogni piano.

FAQ

Quanto ci mette il DNS ad aggiornarsi?

Di solito minuti. Un record modificato è visibile ovunque quando scade il vecchio TTL: con un TTL di 300 sono cinque minuti. I domini appena registrati possono richiedere di più, finché il registro pubblica i nameserver.

Mi serve un record AAAA?

Solo se il web server ascolta su IPv6. Se aggiungi AAAA ma nginx ascolta solo su IPv4, i visitatori con IPv6 ricevono errori di connessione. Configura 'listen [::]:80' e '[::]:443', oppure non mettere l'AAAA.

Il www va come CNAME o come record A?

Vanno bene entrambi. Un CNAME verso il dominio principale significa aggiornare un solo record quando cambia l'IP. Assicurati solo che il certificato copra entrambi i nomi.

Posso ospitare un sito su un piano NAT?

Non direttamente. Un piano NAT inoltra solo la tua porta SSH personale, quindi i visitatori non raggiungono le porte 80 e 443. Per un sito sul tuo dominio serve un piano con IP dedicato.

Il DNS inverso è la stessa cosa?

No. A e AAAA associano un nome al tuo IP; il DNS inverso (PTR) associa l'IP a un nome. Il PTR conta soprattutto per i server di posta e si imposta nell'area clienti, non presso il registrar.

Commenti

Ancora nessun commento. Sii il primo.

Lascia un commento

I commenti sono moderati prima di comparire.