Hai comprato un dominio, hai un VPS, e il browser dice ancora "impossibile raggiungere il sito". Il pezzo mancante sono quasi sempre due record DNS e un web server che risponda davvero sull'indirizzo giusto. Ecco tutto il percorso, dal registrar al lucchetto HTTPS funzionante.
Prima di iniziare: il tuo piano accetta traffico web?
I visitatori si collegano alle porte 80 e 443 del server. Serve quindi un piano con il suo IP pubblico. I piani NAT inoltrano solo la tua porta SSH personale, quindi non possono ospitare un sito su un dominio — il nostro articolo IP dedicato o NAT spiega la differenza. Un piccolo sito gira benissimo su Nano-IP.
1. Trova gli indirizzi del server
Gli indirizzi IPv4 e IPv6 sono nella pagina del server nell'area clienti. Negli esempi usiamo indirizzi di documentazione:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Crea i record DNS
Accedi dove si trova il DNS del dominio (di solito il registrar) e aggiungi:
| Tipo | Nome | Valore | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ indica il dominio principale. Un TTL breve come 300 secondi rende gli errori facili da correggere; puoi alzarlo a 3600 quando tutto funziona.
Se per ora non vuoi IPv6, salta il record AAAA — vedi l'avvertenza al punto 5.
3. Controlla che il DNS risponda
Non fidarti del messaggio "salvato" del registrar. Interroga direttamente il DNS:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
L'ultima riga interroga un resolver pubblico, più vicino a ciò che vedono i visitatori. Se ti torna il tuo IP, il DNS è a posto.
4. Fai rispondere il server
Installa nginx e apri le porte:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Apri http://example.com: dovresti vedere la pagina di benvenuto di nginx. Ora aggiungi HTTPS con un certificato gratuito:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot modifica la configurazione di nginx, imposta il reindirizzamento a HTTPS e rinnova il certificato in automatico. Per una vera applicazione dietro nginx, segui la nostra guida al reverse proxy con HTTPS.
5. La trappola IPv6
Questa frega un sacco di gente. Aggiungi un record AAAA, ma nginx ascolta solo su IPv4. I visitatori su IPv6 (molte reti mobili) provano prima l'indirizzo IPv6 e falliscono. Assicurati che il blocco server abbia entrambe le righe:
listen 80;
listen [::]:80;
La configurazione predefinita di nginx su Ubuntu include già [::], ma le configurazioni personalizzate spesso lo perdono. Prova da una macchina con IPv6:
curl -6 -I https://example.com
Problemi comuni
- Compare ancora il vecchio IP: il tuo resolver locale l'ha in cache. Aspetta che scada il TTL o interroga
@1.1.1.1come sopra. - Certbot fallisce per timeout: la porta 80 è bloccata o il DNS non punta ancora qui. Ricontrolla
ufw statusedig. - Funziona senza www, fallisce con www: il certificato o il blocco server non includono
www. Riesegui certbot con entrambi i nomi.
Sul DNS inverso
I record A e AAAA vanno dal nome all'IP. Il DNS inverso (PTR) fa il contrario e si imposta nell'area clienti, non presso il registrar. Serve solo per la posta o quando un servizio lo controlla — la nostra guida al PTR lo spiega.
Se metti online un sito per la prima volta, la pagina del caso d'uso sito web aiuta con il dimensionamento, e la documentazione di rete elenca gli indirizzi di ogni piano.
Commenti
Ancora nessun commento. Sii il primo.