−25%

na Windows przy płatności rocznej, do 31.10. Do planów

EQVPS

Jak skierować domenę na swój VPS (A, AAAA i www)

Skieruj domenę na VPS rekordami A i AAAA, ustaw www, sprawdź propagację przez dig i włącz HTTPS — oraz dlaczego plan NAT nie obsłuży strony.

Kupiłeś domenę, masz VPS, a przeglądarka wciąż mówi "nie można uzyskać dostępu do tej witryny". Brakującym elementem są prawie zawsze dwa rekordy DNS i serwer WWW, który faktycznie odpowiada pod właściwym adresem. Oto cała droga, od rejestratora do działającej kłódki HTTPS.

Zanim zaczniesz: czy twój plan przyjmuje ruch WWW?

Odwiedzający łączą się z portami 80 i 443 serwera. To wymaga planu z własnym publicznym IP. Plany NAT przekierowują tylko twój osobisty port SSH, więc nie obsłużą strony na domenie — nasz artykuł dedykowane IP czy NAT wyjaśnia różnicę. Mała strona spokojnie działa na Nano-IP.

1. Znajdź adresy serwera

Adresy IPv4 i IPv6 są na stronie serwera w panelu. W przykładach używamy adresów dokumentacyjnych:

2. Utwórz rekordy DNS

Zaloguj się tam, gdzie jest DNS twojej domeny (zwykle u rejestratora), i dodaj:

TypNazwaWartośćTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ oznacza domenę główną. Krótki TTL, np. 300 sekund, sprawia, że błędy łatwo naprawić; gdy wszystko zadziała, możesz podnieść go do 3600.

Jeśli na razie nie chcesz IPv6, pomiń rekord AAAA — zobacz ostrzeżenie w kroku 5.

3. Sprawdź, czy DNS odpowiada

Nie ufaj komunikatowi "zapisano" u rejestratora. Zapytaj DNS bezpośrednio:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

Ostatnia linia pyta publiczny resolver, bliższy temu, co widzą odwiedzający. Jeśli wraca twój IP, DNS jest gotowy.

4. Spraw, żeby serwer odpowiadał

Zainstaluj nginx i otwórz porty:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Otwórz http://example.com — powinna pojawić się strona powitalna nginx. Teraz dodaj HTTPS z darmowym certyfikatem:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot edytuje konfigurację nginx, ustawia przekierowanie na HTTPS i automatycznie odnawia certyfikat. Dla prawdziwej aplikacji za nginx skorzystaj z naszego poradnika reverse proxy z HTTPS.

5. Pułapka IPv6

Na tym wykłada się sporo osób. Dodajesz rekord AAAA, ale nginx słucha tylko na IPv4. Odwiedzający przez IPv6 (wiele sieci komórkowych) najpierw próbują adresu IPv6 i dostają błąd. Upewnij się, że blok server ma obie linie:

listen 80;
listen [::]:80;

Domyślna konfiguracja nginx w Ubuntu ma już [::], ale własne konfiguracje często to gubią. Przetestuj z maszyny z IPv6:

curl -6 -I https://example.com

Typowe problemy

O odwrotnym DNS

Rekordy A i AAAA prowadzą od nazwy do IP. Odwrotny DNS (PTR) działa w drugą stronę i ustawia się go w panelu, a nie u rejestratora. Potrzebujesz go tylko do poczty albo gdy jakaś usługa go sprawdza — opisuje to nasz poradnik o PTR.

Jeśli stawiasz stronę pierwszy raz, strona zastosowania dla witryn pomoże dobrać zasoby, a dokumentacja sieci pokazuje, jakie adresy dostaje każdy plan.

FAQ

Ile trwa aktualizacja DNS?

Zwykle minuty. Zmieniony rekord jest widoczny wszędzie, gdy wygaśnie stary TTL — przy TTL 300 to pięć minut. Nowo zarejestrowane domeny mogą potrzebować więcej czasu, zanim rejestr opublikuje serwery nazw.

Czy potrzebuję rekordu AAAA?

Tylko jeśli serwer WWW nasłuchuje na IPv6. Jeśli dodasz AAAA, a nginx słucha tylko na IPv4, odwiedzający z IPv6 dostaną błędy połączenia. Skonfiguruj 'listen [::]:80' i '[::]:443' albo nie dodawaj AAAA.

www jako CNAME czy rekord A?

Oba działają. CNAME na domenę główną oznacza, że przy zmianie IP aktualizujesz tylko jeden rekord. Upewnij się tylko, że certyfikat obejmuje obie nazwy.

Czy mogę hostować stronę na planie NAT?

Nie bezpośrednio. Plan NAT przekierowuje tylko twój osobisty port SSH, więc odwiedzający nie dotrą do portów 80 i 443. Do strony na własnej domenie potrzebny jest plan z dedykowanym IP.

Czy odwrotny DNS to to samo?

Nie. A i AAAA mapują nazwę na twój IP; odwrotny DNS (PTR) mapuje IP z powrotem na nazwę. PTR ma znaczenie głównie dla serwerów poczty i ustawiasz go w panelu, nie u rejestratora.

Komentarze

Brak komentarzy. Bądź pierwszy.

Zostaw komentarz

Komentarze są moderowane przed pojawieniem się.