−25%

Windows-ის წლიურ გადახდაზე, 31 ოქტომბრამდე. ტარიფებზე

EQVPS

როგორ მივმართოთ დომენი თქვენს VPS-ზე (A, AAAA და www)

მიმართეთ დომენი VPS-ზე A და AAAA ჩანაწერებით, მოაგვარეთ www, შეამოწმეთ გავრცელება dig-ით და ჩართეთ HTTPS — ასევე, რატომ ვერ მოემსახურება NAT-გეგმა საიტს.

დომენი იყიდეთ, VPS გაქვთ, ბრაუზერი კი მაინც ამბობს „საიტი მიუწვდომელია". დაკარგული ნაწილი თითქმის ყოველთვის ორი DNS ჩანაწერი და ვებ-სერვერია, რომელიც სწორ მისამართზე ნამდვილად პასუხობს. აი, მთელი გზა — რეგისტრატორიდან მოქმედ HTTPS-ბოქლომამდე.

დაწყებამდე: იღებს თუ არა თქვენი გეგმა ვებ-ტრაფიკს?

ვიზიტორები სერვერის 80-ე და 443-ე პორტებს უკავშირდებიან. ამისთვის საჭიროა გეგმა საკუთარი საჯარო IP-ით. NAT-გეგმები მხოლოდ თქვენს პირად SSH-პორტს გადამისამართებენ, ამიტომ დომენზე საიტს ვერ განათავსებენ — ჩვენი სტატია გამოყოფილი IP თუ NAT განსხვავებას ხსნის. პატარა საიტი Nano-IP-ზე კარგად მუშაობს.

1. იპოვეთ სერვერის მისამართები

თქვენი IPv4 და IPv6 მისამართები სამართავ პანელში სერვერის გვერდზეა. მაგალითებში დოკუმენტაციის მისამართებს ვიყენებთ:

2. შექმენით DNS ჩანაწერები

შედით იქ, სადაც თქვენი დომენის DNS იმართება (ჩვეულებრივ რეგისტრატორთან), და დაამატეთ:

ტიპისახელიმნიშვნელობაTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ მთავარ დომენს ნიშნავს. მოკლე TTL, მაგალითად 300 წამი, შეცდომების გასწორებას იაფს ხდის; როცა ყველაფერი იმუშავებს, შეგიძლიათ 3600-მდე გაზარდოთ.

თუ ჯერ IPv6 არ გინდათ, AAAA ჩანაწერი ჯერჯერობით გამოტოვეთ — იხილეთ გაფრთხილება მე-5 ნაბიჯში.

3. შეამოწმეთ, პასუხობს თუ არა DNS

ნუ ენდობით რეგისტრატორის „შენახულია" შეტყობინებას. პირდაპირ DNS-ს ჰკითხეთ:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

ბოლო ხაზი საჯარო რეზოლვერს ეკითხება, რაც უფრო ახლოსაა იმასთან, რასაც თქვენი ვიზიტორები ხედავენ. თუ თქვენი IP დაბრუნდა, DNS მზადაა.

4. აიძულეთ სერვერი, უპასუხოს

დააინსტალირეთ nginx და გახსენით პორტები:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

გახსენით http://example.com — უნდა დაინახოთ nginx-ის მისასალმებელი გვერდი. ახლა დაამატეთ HTTPS უფასო სერტიფიკატით:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot nginx-ის კონფიგურაციას არედაქტირებს, HTTPS-ზე გადამისამართებას აყენებს და სერტიფიკატს ავტომატურად აახლებს. nginx-ის უკან რეალური აპლიკაციისთვის მიჰყევით ჩვენს HTTPS-ით reverse proxy-ის სახელმძღვანელოს.

5. IPv6-ის ხაფანგი

ამაში ბევრი ვარდება. AAAA ჩანაწერს ამატებთ, nginx კი მხოლოდ IPv4-ზე უსმენს. IPv6-ის ვიზიტორები (ბევრი მობილური ქსელი) ჯერ IPv6-მისამართს ცდილობენ და მარცხდებიან. დარწმუნდით, რომ server ბლოკში ორივე ხაზია:

listen 80;
listen [::]:80;

Ubuntu-ზე nginx-ის ნაგულისხმევი კონფიგურაცია უკვე შეიცავს [::]-ს, მაგრამ საკუთარ კონფიგურაციებში ის ხშირად ქრება. შეამოწმეთ IPv6-ის მქონე მანქანიდან:

curl -6 -I https://example.com

ხშირი პრობლემები

უკუ DNS-ის შესახებ

A და AAAA ჩანაწერები სახელიდან IP-ისკენ მიდის. უკუ DNS (PTR) საპირისპირო მიმართულებით მიდის და მას რეგისტრატორთან კი არა, სამართავ პანელში აყენებთ. ის მხოლოდ ფოსტისთვის გჭირდებათ, ან მაშინ, როცა რომელიმე სერვისი მას ამოწმებს — ამას ჩვენი PTR-ის სახელმძღვანელო აღწერს.

თუ საიტს პირველად უშვებთ ონლაინ, ვებ-საიტის გამოყენების გვერდი ზომის არჩევაში დაგეხმარებათ, ქსელის დოკუმენტაცია კი ჩამოთვლის, რომელ მისამართებს იღებს თითოეული გეგმა.

ხდკ

რამდენ ხანს სჭირდება DNS-ის განახლებას?

ჩვეულებრივ რამდენიმე წუთს. შეცვლილი ჩანაწერი ყველგან ჩანს, როგორც კი ძველი TTL ამოიწურება — TTL 300-ის შემთხვევაში ეს ხუთი წუთია. სრულიად ახალ დომენებს შეიძლება მეტი დრო დასჭირდეთ, სანამ რეესტრი სახელების სერვერებს გამოაქვეყნებს.

მჭირდება თუ არა AAAA ჩანაწერი?

მხოლოდ მაშინ, თუ თქვენი ვებ-სერვერი IPv6-ზე უსმენს. თუ AAAA დაამატეთ, nginx კი მხოლოდ IPv4-ზე უსმენს, IPv6-ის მქონე ვიზიტორები კავშირის შეცდომებს მიიღებენ. ან დააყენეთ 'listen [::]:80' და '[::]:443', ან AAAA არ დაამატოთ.

www CNAME უნდა იყოს თუ A ჩანაწერი?

ორივე მუშაობს. მთავარ დომენზე მიმართული CNAME ნიშნავს, რომ IP-ის შეცვლისას მხოლოდ ერთ ჩანაწერს განაახლებთ. უბრალოდ დარწმუნდით, რომ სერტიფიკატი ორივე სახელს ფარავს.

შემიძლია საიტის განთავსება NAT-გეგმაზე?

პირდაპირ — არა. NAT-გეგმა მხოლოდ თქვენს პირად SSH-პორტს გადამისამართებს, ამიტომ ვიზიტორები 80-ე და 443-ე პორტებამდე ვერ აღწევენ. საკუთარ დომენზე საიტისთვის გამოყოფილი IP-ის გეგმა გჭირდებათ.

უკუ DNS იგივეა?

არა. A და AAAA სახელს თქვენს IP-სთან აკავშირებს; უკუ DNS (PTR) კი IP-ს უკან სახელთან. PTR ძირითადად ფოსტის სერვერებისთვისაა მნიშვნელოვანი და მას სამართავ პანელში აყენებთ და არა რეგისტრატორთან.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.