تاسو ډومېن اخیستی، VPS لرئ، او براوزر لا هم وايي "دې سایټ ته رسېدل نشي". ورک شوې ټوټه تقریباً تل دوه DNS ریکارډونه او یو داسې ویب سرور دی چې په سمه پته ریښتیا ځواب ورکړي. دا ټوله لار ده، له رجسټرار تر کاري HTTPS قلف پورې.
د پیل مخکې: ایا ستاسو پلان ویب ټرافیک مني؟
لیدونکي د سرور 80 او 443 پورټونو ته وصلېږي. دا داسې پلان غواړي چې خپل عامه IP ولري. NAT پلانونه یوازې ستاسو شخصي SSH پورټ لېږدوي، نو په ډومېن سایټ نشي کوربه کولی — زموږ مقاله ځانګړی IP که NAT توپیر تشریح کوي. کوچنی سایټ په Nano-IP ښه چلېږي.
۱. د سرور پتې ومومئ
ستاسو IPv4 او IPv6 پتې په ډشبورډ کې د سرور په پاڼه دي. په بېلګو کې موږ د اسنادو پتې کاروو:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
۲. DNS ریکارډونه جوړ کړئ
هلته ننوځئ چې ستاسو د ډومېن DNS دی (معمولاً رجسټرار) او دا ورزیات کړئ:
| ډول | نوم | ارزښت | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ د اصلي ډومېن مانا لري. لنډ TTL لکه 300 ثانیې تېروتنې ارزانه سموي؛ کله چې هر څه کار وکړي، کولی شئ 3600 ته یې لوړ کړئ.
که لا IPv6 نه غواړئ، اوس لپاره AAAA ریکارډ پرېږدئ — په ۵ ګام کې خبرداری وګورئ.
۳. وګورئ چې DNS ځواب ورکوي
د رجسټرار په "خوندي شو" پیغام باور مه کوئ. مستقیم له DNS وپوښتئ:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
وروستۍ کرښه له یو عامه ریزالور پوښتي، چې ستاسو لیدونکو ته ښکاره پایلې ته نږدې ده. که ستاسو IP بېرته راشي، د DNS کار بشپړ دی.
۴. سرور ځواب ته چمتو کړئ
nginx نصب کړئ او پورټونه خلاص کړئ:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
http://example.com خلاص کړئ — باید د nginx د ښه راغلاست پاڼه وګورئ. اوس د وړیا تصدیقلیک سره HTTPS ورزیات کړئ:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot د nginx تنظیمات بدلوي، HTTPS ته لېږدونه جوړوي او تصدیقلیک پخپله نوی کوي. د nginx شاته د ریښتیني اپلیکېشن لپاره زموږ د HTTPS سره د reverse proxy لارښود تعقیب کړئ.
۵. د IPv6 لومه
ډېر خلک پکې ښکېلېږي. AAAA ریکارډ ورزیاتوئ، خو nginx یوازې په IPv4 اوري. د IPv6 لیدونکي (ډېرې ګرځنده شبکې) لومړی IPv6 پته ازمايي او ناکامېږي. ډاډ ترلاسه کړئ چې د server بلاک دواړه کرښې لري:
listen 80;
listen [::]:80;
په Ubuntu کې د nginx ډیفالټ تنظیمات دمخه [::] لري، خو ځانګړي تنظیمات اکثراً دا پرېږدي. د IPv6 لرونکي ماشین څخه یې وازمویئ:
curl -6 -I https://example.com
عامې ستونزې
- زوړ IP لا هم ښکاري: ستاسو محلي ریزالور هغه کش کړی. د TTL پای ته انتظار وکړئ یا لکه پاس
@1.1.1.1وپوښتئ. - Certbot د وخت په تېرېدو ناکامېږي: پورټ 80 بند دی یا DNS لا دلته نه دی ګرځېدلی.
ufw statusاوdigبیا وګورئ. - پرته له www کار کوي، له www سره نه: تصدیقلیک یا server بلاک
wwwنه لري. certbot د دواړو نومونو سره بیا وچلوئ.
د ریورس DNS په اړه
A او AAAA ریکارډونه له نوم څخه IP ته ځي. ریورس DNS (PTR) برعکس ځي، او د رجسټرار پر ځای په ډشبورډ کې تنظیمېږي. یوازې د برېښنالیک لپاره یا هغه وخت ورته اړتیا لرئ چې کوم سرویس یې وګوري — زموږ د PTR لارښود دا پوښي.
که لومړی ځل سایټ آنلاین کوئ، د ویب سایټ د کارونې پاڼه د اندازې په ټاکلو کې مرسته کوي، او د شبکې اسناد لیست کوي چې هر پلان کومې پتې ترلاسه کوي.
تبصرې
لا تبصرې نشته. لومړی اوسئ.