−25%

kwa Windows ya mwaka, hadi 31 Okt. Tazama mipango

EQVPS
Anza

Jinsi ya kuelekeza domain kwenye VPS yako (A, AAAA na www)

Elekeza domain kwenye VPS kwa rekodi za A na AAAA, shughulikia www, kagua usambaaji kwa dig kisha washa HTTPS — pamoja na sababu mpango wa NAT hauwezi kuhudumia tovuti.

Umenunua domain, una VPS, na browser bado inasema "tovuti hii haifikiki". Kipande kinachokosekana karibu kila mara ni rekodi mbili za DNS na seva ya wavuti inayojibu kweli kwenye anwani sahihi. Hii ndiyo njia nzima, kuanzia kwa msajili hadi kufuli ya HTTPS inayofanya kazi.

Kabla ya kuanza: je, mpango wako unapokea trafiki ya wavuti?

Wageni huunganisha kwenye port 80 na 443 za seva. Hilo linahitaji mpango wenye IP yake ya umma. Mipango ya NAT inapitisha port yako binafsi ya SSH pekee, kwa hiyo haiwezi kuweka tovuti kwenye domain — makala yetu IP maalum au NAT inaeleza tofauti. Tovuti ndogo inafanya kazi vizuri kwenye Nano-IP.

1. Tafuta anwani za seva

Anwani zako za IPv4 na IPv6 ziko kwenye ukurasa wa seva ndani ya dashibodi. Kwenye mifano tunatumia anwani za nyaraka:

2. Unda rekodi za DNS

Ingia mahali DNS ya domain yako inaposimamiwa (kwa kawaida kwa msajili) na uongeze:

AinaJinaThamaniTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ inamaanisha domain kuu. TTL fupi kama sekunde 300 hufanya makosa kuwa rahisi kurekebisha; unaweza kuiongeza hadi 3600 kila kitu kikishafanya kazi.

Kama bado hutaki IPv6, ruka rekodi ya AAAA kwa sasa — tazama onyo katika hatua ya 5.

3. Kagua kama DNS inajibu

Usiamini ujumbe wa "imehifadhiwa" wa msajili. Uliza DNS moja kwa moja:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

Mstari wa mwisho unauliza resolver ya umma, ambayo iko karibu zaidi na kile wageni wako wanachokiona. IP yako ikirudi, DNS imekamilika.

4. Ifanye seva ijibu

Sakinisha nginx na ufungue port:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Fungua http://example.com — unapaswa kuona ukurasa wa kukaribisha wa nginx. Sasa ongeza HTTPS kwa cheti cha bure:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot huhariri mipangilio ya nginx, huweka uelekezaji kwenda HTTPS na husasisha cheti kiotomatiki. Kwa programu halisi nyuma ya nginx, fuata mwongozo wetu wa reverse proxy na HTTPS.

5. Mtego wa IPv6

Huu huwanasa watu wengi. Unaongeza rekodi ya AAAA, lakini nginx inasikiliza IPv4 pekee. Wageni wa IPv6 (mitandao mingi ya simu) hujaribu anwani ya IPv6 kwanza na kushindwa. Hakikisha server block yako ina mistari yote miwili:

listen 80;
listen [::]:80;

Mipangilio chaguo-msingi ya nginx kwenye Ubuntu tayari ina [::], lakini mipangilio maalum mara nyingi huiacha. Jaribu kutoka kwa mashine yenye IPv6:

curl -6 -I https://example.com

Matatizo ya kawaida

Kuhusu reverse DNS

Rekodi za A na AAAA huenda kutoka jina kwenda IP. Reverse DNS (PTR) huenda upande wa pili, na huwekwa kwenye dashibodi badala ya kwa msajili. Unaihitaji tu kwa barua pepe au huduma fulani inapoikagua — mwongozo wetu wa PTR unaeleza.

Kama unaweka tovuti mtandaoni kwa mara ya kwanza, ukurasa wa matumizi ya tovuti unasaidia kuchagua ukubwa, na nyaraka za mtandao zinaorodhesha anwani ambazo kila mpango unapata.

Maswali

DNS huchukua muda gani kusasishwa?

Kwa kawaida dakika chache. Rekodi iliyobadilishwa huonekana kila mahali mara TTL ya zamani inapoisha — kwa TTL ya 300 hizo ni dakika tano. Domain mpya kabisa zinaweza kuchukua muda zaidi wakati registry inachapisha nameserver.

Je, nahitaji rekodi ya AAAA?

Ikiwa tu seva yako ya wavuti inasikiliza kwenye IPv6. Ukiongeza AAAA lakini nginx inasikiliza IPv4 pekee, wageni wenye IPv6 watapata makosa ya muunganisho. Ama sanidi 'listen [::]:80' na '[::]:443', ama usiweke AAAA.

www iwe CNAME au rekodi ya A?

Zote zinafanya kazi. CNAME inayoelekeza kwenye domain kuu inamaanisha unasasisha rekodi moja tu IP inapobadilika. Hakikisha tu cheti kinashughulikia majina yote mawili.

Naweza kuweka tovuti kwenye mpango wa NAT?

Si moja kwa moja. Mpango wa NAT unapitisha port yako binafsi ya SSH pekee, kwa hiyo wageni hawafiki port 80 na 443. Kwa tovuti kwenye domain yako mwenyewe unahitaji mpango wenye IP maalum.

Je, reverse DNS ni kitu kilekile?

Hapana. A na AAAA zinaunganisha jina na IP yako; reverse DNS (PTR) inaunganisha IP kurudi kwa jina. PTR ni muhimu hasa kwa seva za barua, na huwekwa kwenye dashibodi yako, si kwa msajili wa domain.

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.