−25%

د Windows پر کلنۍ تادیه، تر ۳۱ اکتوبر. پلانونه وګورئ

EQVPS

ډومېن خپل VPS ته څنګه وګرځوو (A، AAAA او www)

ډومېن د A او AAAA ریکارډونو په مرسته VPS ته وګرځوئ، www تنظیم کړئ، خپرېدل د dig په مرسته وګورئ او HTTPS فعال کړئ — او دا چې NAT پلان ولې ویب سایټ نشي چلولی.

تاسو ډومېن اخیستی، VPS لرئ، او براوزر لا هم وايي "دې سایټ ته رسېدل نشي". ورک شوې ټوټه تقریباً تل دوه DNS ریکارډونه او یو داسې ویب سرور دی چې په سمه پته ریښتیا ځواب ورکړي. دا ټوله لار ده، له رجسټرار تر کاري HTTPS قلف پورې.

د پیل مخکې: ایا ستاسو پلان ویب ټرافیک مني؟

لیدونکي د سرور 80 او 443 پورټونو ته وصلېږي. دا داسې پلان غواړي چې خپل عامه IP ولري. NAT پلانونه یوازې ستاسو شخصي SSH پورټ لېږدوي، نو په ډومېن سایټ نشي کوربه کولی — زموږ مقاله ځانګړی IP که NAT توپیر تشریح کوي. کوچنی سایټ په Nano-IP ښه چلېږي.

۱. د سرور پتې ومومئ

ستاسو IPv4 او IPv6 پتې په ډشبورډ کې د سرور په پاڼه دي. په بېلګو کې موږ د اسنادو پتې کاروو:

۲. DNS ریکارډونه جوړ کړئ

هلته ننوځئ چې ستاسو د ډومېن DNS دی (معمولاً رجسټرار) او دا ورزیات کړئ:

ډولنومارزښتTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ د اصلي ډومېن مانا لري. لنډ TTL لکه 300 ثانیې تېروتنې ارزانه سموي؛ کله چې هر څه کار وکړي، کولی شئ 3600 ته یې لوړ کړئ.

که لا IPv6 نه غواړئ، اوس لپاره AAAA ریکارډ پرېږدئ — په ۵ ګام کې خبرداری وګورئ.

۳. وګورئ چې DNS ځواب ورکوي

د رجسټرار په "خوندي شو" پیغام باور مه کوئ. مستقیم له DNS وپوښتئ:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

وروستۍ کرښه له یو عامه ریزالور پوښتي، چې ستاسو لیدونکو ته ښکاره پایلې ته نږدې ده. که ستاسو IP بېرته راشي، د DNS کار بشپړ دی.

۴. سرور ځواب ته چمتو کړئ

nginx نصب کړئ او پورټونه خلاص کړئ:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

http://example.com خلاص کړئ — باید د nginx د ښه راغلاست پاڼه وګورئ. اوس د وړیا تصدیق‌لیک سره HTTPS ورزیات کړئ:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot د nginx تنظیمات بدلوي، HTTPS ته لېږدونه جوړوي او تصدیق‌لیک پخپله نوی کوي. د nginx شاته د ریښتیني اپلیکېشن لپاره زموږ د HTTPS سره د reverse proxy لارښود تعقیب کړئ.

۵. د IPv6 لومه

ډېر خلک پکې ښکېلېږي. AAAA ریکارډ ورزیاتوئ، خو nginx یوازې په IPv4 اوري. د IPv6 لیدونکي (ډېرې ګرځنده شبکې) لومړی IPv6 پته ازمايي او ناکامېږي. ډاډ ترلاسه کړئ چې د server بلاک دواړه کرښې لري:

listen 80;
listen [::]:80;

په Ubuntu کې د nginx ډیفالټ تنظیمات دمخه [::] لري، خو ځانګړي تنظیمات اکثراً دا پرېږدي. د IPv6 لرونکي ماشین څخه یې وازمویئ:

curl -6 -I https://example.com

عامې ستونزې

د ریورس DNS په اړه

A او AAAA ریکارډونه له نوم څخه IP ته ځي. ریورس DNS (PTR) برعکس ځي، او د رجسټرار پر ځای په ډشبورډ کې تنظیمېږي. یوازې د برېښنالیک لپاره یا هغه وخت ورته اړتیا لرئ چې کوم سرویس یې وګوري — زموږ د PTR لارښود دا پوښي.

که لومړی ځل سایټ آنلاین کوئ، د ویب سایټ د کارونې پاڼه د اندازې په ټاکلو کې مرسته کوي، او د شبکې اسناد لیست کوي چې هر پلان کومې پتې ترلاسه کوي.

پوښتنې

د DNS تازه کېدل څومره وخت نیسي؟

معمولاً څو دقیقې. بدل شوی ریکارډ هغه وخت هر ځای ښکاري چې زوړ TTL پای ته ورسېږي — که TTL 300 وي، پنځه دقیقې. بالکل نوي ډومېنونه ښايي ډېر وخت ونیسي تر څو رجسټري نوم‌سرورونه خپاره کړي.

ایا AAAA ریکارډ ته اړتیا لرم؟

یوازې که ستاسو ویب سرور په IPv6 اوري. که AAAA ورزیات کړئ خو nginx یوازې په IPv4 اوري، د IPv6 لیدونکي به د اتصال تېروتنې ترلاسه کړي. یا 'listen [::]:80' او '[::]:443' وټاکئ، یا AAAA مه اچوئ.

www باید CNAME وي که A ریکارډ؟

دواړه کار کوي. اصلي ډومېن ته CNAME مانا دا چې د IP د بدلېدو پر مهال یوازې یو ریکارډ تازه کوئ. یوازې ډاډ ترلاسه کړئ چې تصدیق‌لیک دواړه نومونه پوښي.

ایا په NAT پلان کې ویب سایټ کوربه کولی شم؟

مستقیم نه. NAT پلان یوازې ستاسو شخصي SSH پورټ لېږدوي، نو لیدونکي 80 او 443 پورټونو ته نه رسېږي. په خپل ډومېن سایټ لپاره د ځانګړي IP پلان ته اړتیا لرئ.

ایا ریورس DNS همدا شی دی؟

نه. A او AAAA یو نوم ستاسو IP ته تړي؛ ریورس DNS (PTR) IP بېرته یو نوم ته تړي. PTR ډېری د برېښنالیک سرورونو لپاره مهم دی، او په ډشبورډ کې تنظیمېږي، نه د رجسټرار سره.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.