−25%

op Windows bij jaarbetaling, tot 31/10. Naar de pakketten

EQVPS

Een domein naar je VPS laten wijzen (A, AAAA en www)

Laat een domein naar je VPS wijzen met A- en AAAA-records, regel www, controleer de propagatie met dig en zet HTTPS aan — plus waarom een NAT-plan geen site kan serveren.

Je hebt een domein gekocht, je hebt een VPS, en de browser zegt nog steeds "kan deze site niet bereiken". Wat ontbreekt zijn bijna altijd twee DNS-records en een webserver die echt op het juiste adres antwoordt. Hier is de hele route, van registrar tot een werkend HTTPS-slotje.

Voor je begint: accepteert je plan webverkeer?

Bezoekers verbinden met poort 80 en 443 op je server. Daarvoor heb je een plan met een eigen publiek IP nodig. NAT-plannen sturen alleen je persoonlijke SSH-poort door, dus ze kunnen geen site op een domein hosten — ons artikel dedicated IP of NAT legt het verschil uit. Een kleine site draait prima op Nano-IP.

1. Zoek de adressen van je server

Je IPv4- en IPv6-adressen staan op de serverpagina in het klantenpaneel. In de voorbeelden gebruiken we documentatieadressen:

2. Maak de DNS-records aan

Log in waar de DNS van je domein staat (meestal bij de registrar) en voeg toe:

TypeNaamWaardeTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ betekent het kale domein. Een korte TTL zoals 300 seconden maakt fouten goedkoop te herstellen; je kunt hem naar 3600 verhogen zodra alles werkt.

Wil je nog geen IPv6, sla het AAAA-record dan voorlopig over — zie de waarschuwing in stap 5.

3. Controleer of DNS antwoordt

Vertrouw niet op de melding "opgeslagen" van de registrar. Vraag het DNS rechtstreeks:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

De laatste regel vraagt een publieke resolver, dichter bij wat je bezoekers zien. Krijg je je IP terug, dan is DNS klaar.

4. Laat de server antwoorden

Installeer nginx en open de poorten:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Open http://example.com — je hoort de welkomstpagina van nginx te zien. Voeg nu HTTPS toe met een gratis certificaat:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot past de nginx-configuratie aan, zet de doorverwijzing naar HTTPS op en vernieuwt het certificaat automatisch. Voor een echte applicatie achter nginx volg je onze handleiding reverse proxy met HTTPS.

5. De IPv6-valkuil

Hier trappen veel mensen in. Je voegt een AAAA-record toe, maar nginx luistert alleen op IPv4. Bezoekers op IPv6 (veel mobiele netwerken) proberen eerst het IPv6-adres en falen. Zorg dat je serverblok beide heeft:

listen 80;
listen [::]:80;

De standaard nginx-configuratie op Ubuntu bevat [::] al, maar eigen configuraties laten het vaak vallen. Test vanaf een machine met IPv6:

curl -6 -I https://example.com

Veelvoorkomende problemen

Over reverse DNS

A- en AAAA-records gaan van naam naar IP. Reverse DNS (PTR) gaat andersom, en dat stel je in je klantenpaneel in en niet bij de registrar. Je hebt het alleen nodig voor mail of als een dienst het controleert — onze PTR-handleiding behandelt het.

Zet je voor het eerst een site online, dan helpt de toepassingspagina voor websites met de juiste omvang, en de netwerkdocumentatie toont welke adressen elk plan krijgt.

FAQ

Hoe lang duurt het voordat DNS bijwerkt?

Meestal minuten. Een gewijzigd record is overal zichtbaar zodra de oude TTL verloopt — bij een TTL van 300 is dat vijf minuten. Gloednieuwe domeinen kunnen langer duren terwijl het register de nameservers publiceert.

Heb ik een AAAA-record nodig?

Alleen als je webserver op IPv6 luistert. Voeg je AAAA toe maar luistert nginx alleen op IPv4, dan krijgen bezoekers met IPv6 verbindingsfouten. Configureer 'listen [::]:80' en '[::]:443', of laat AAAA weg.

Moet www een CNAME of een A-record zijn?

Beide werken. Met een CNAME naar het kale domein hoef je maar één record bij te werken als het IP verandert. Zorg er wel voor dat je certificaat beide namen dekt.

Kan ik een website hosten op een NAT-plan?

Niet rechtstreeks. Een NAT-plan stuurt alleen je persoonlijke SSH-poort door, dus bezoekers bereiken poort 80 en 443 niet. Voor een site op je eigen domein heb je een plan met dedicated IP nodig.

Is reverse DNS hetzelfde?

Nee. A en AAAA koppelen een naam aan je IP; reverse DNS (PTR) koppelt het IP terug aan een naam. PTR is vooral van belang voor mailservers, en je stelt het in je klantenpaneel in, niet bij de registrar.

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.