Você comprou um domínio, tem um VPS, e o navegador continua dizendo "não é possível acessar o site". A peça que falta é quase sempre dois registros DNS e um servidor web que de fato responda no endereço certo. Aqui está o caminho completo, do registrador até o cadeado HTTPS funcionando.
Antes de começar: seu plano aceita tráfego web?
Os visitantes se conectam às portas 80 e 443 do servidor. Isso exige um plano com IP público próprio. Planos NAT encaminham só sua porta SSH pessoal, então não hospedam site em domínio — nosso artigo IP dedicado ou NAT explica a diferença. Um site pequeno roda bem no Nano-IP.
1. Encontre os endereços do servidor
Seus endereços IPv4 e IPv6 estão na página do servidor no painel. Nos exemplos usamos endereços de documentação:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Crie os registros DNS
Entre onde fica o DNS do seu domínio (geralmente o registrador) e adicione:
| Tipo | Nome | Valor | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ significa o domínio principal. Um TTL curto como 300 segundos deixa os erros baratos de corrigir; dá para subir para 3600 quando tudo estiver funcionando.
Se ainda não quer IPv6, pule o registro AAAA por enquanto — veja o alerta no passo 5.
3. Confira se o DNS responde
Não confie na mensagem "salvo" do registrador. Pergunte direto ao DNS:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
A última linha consulta um resolver público, mais próximo do que seus visitantes veem. Se voltar o seu IP, o DNS está pronto.
4. Faça o servidor responder
Instale o nginx e abra as portas:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Abra http://example.com — deve aparecer a página de boas-vindas do nginx. Agora adicione HTTPS com um certificado gratuito:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
O certbot edita a configuração do nginx, cria o redirecionamento para HTTPS e renova o certificado automaticamente. Para uma aplicação de verdade atrás do nginx, siga nosso guia de proxy reverso com HTTPS.
5. A armadilha do IPv6
Essa pega muita gente. Você adiciona um registro AAAA, mas o nginx só escuta em IPv4. Visitantes em IPv6 (muitas redes móveis) tentam primeiro o endereço IPv6 e falham. Garanta que o bloco server tenha as duas linhas:
listen 80;
listen [::]:80;
A configuração padrão do nginx no Ubuntu já inclui [::], mas configurações personalizadas costumam perder isso. Teste de uma máquina com IPv6:
curl -6 -I https://example.com
Problemas comuns
- Ainda aparece o IP antigo: seu resolver local guardou em cache. Espere o TTL ou consulte
@1.1.1.1como acima. - O certbot falha por timeout: a porta 80 está bloqueada ou o DNS ainda não aponta para cá. Confira
ufw statuse odigde novo. - Funciona sem www, falha com www: o certificado ou o bloco server não incluem
www. Rode o certbot de novo com os dois nomes.
Sobre DNS reverso
Registros A e AAAA vão do nome para o IP. O DNS reverso (PTR) faz o caminho inverso e é configurado no painel, não no registrador. Você só precisa dele para e-mail ou quando algum serviço o verifica — nosso guia de PTR explica.
Se é a primeira vez que você coloca um site no ar, a página de caso de uso para sites ajuda no dimensionamento, e a documentação de rede lista os endereços de cada plano.
Comentários
Nenhum comentário ainda. Seja o primeiro.