Umenunua domain, una VPS, na browser bado inasema "tovuti hii haifikiki". Kipande kinachokosekana karibu kila mara ni rekodi mbili za DNS na seva ya wavuti inayojibu kweli kwenye anwani sahihi. Hii ndiyo njia nzima, kuanzia kwa msajili hadi kufuli ya HTTPS inayofanya kazi.
Kabla ya kuanza: je, mpango wako unapokea trafiki ya wavuti?
Wageni huunganisha kwenye port 80 na 443 za seva. Hilo linahitaji mpango wenye IP yake ya umma. Mipango ya NAT inapitisha port yako binafsi ya SSH pekee, kwa hiyo haiwezi kuweka tovuti kwenye domain — makala yetu IP maalum au NAT inaeleza tofauti. Tovuti ndogo inafanya kazi vizuri kwenye Nano-IP.
1. Tafuta anwani za seva
Anwani zako za IPv4 na IPv6 ziko kwenye ukurasa wa seva ndani ya dashibodi. Kwenye mifano tunatumia anwani za nyaraka:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Unda rekodi za DNS
Ingia mahali DNS ya domain yako inaposimamiwa (kwa kawaida kwa msajili) na uongeze:
| Aina | Jina | Thamani | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ inamaanisha domain kuu. TTL fupi kama sekunde 300 hufanya makosa kuwa rahisi kurekebisha; unaweza kuiongeza hadi 3600 kila kitu kikishafanya kazi.
Kama bado hutaki IPv6, ruka rekodi ya AAAA kwa sasa — tazama onyo katika hatua ya 5.
3. Kagua kama DNS inajibu
Usiamini ujumbe wa "imehifadhiwa" wa msajili. Uliza DNS moja kwa moja:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
Mstari wa mwisho unauliza resolver ya umma, ambayo iko karibu zaidi na kile wageni wako wanachokiona. IP yako ikirudi, DNS imekamilika.
4. Ifanye seva ijibu
Sakinisha nginx na ufungue port:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Fungua http://example.com — unapaswa kuona ukurasa wa kukaribisha wa nginx. Sasa ongeza HTTPS kwa cheti cha bure:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot huhariri mipangilio ya nginx, huweka uelekezaji kwenda HTTPS na husasisha cheti kiotomatiki. Kwa programu halisi nyuma ya nginx, fuata mwongozo wetu wa reverse proxy na HTTPS.
5. Mtego wa IPv6
Huu huwanasa watu wengi. Unaongeza rekodi ya AAAA, lakini nginx inasikiliza IPv4 pekee. Wageni wa IPv6 (mitandao mingi ya simu) hujaribu anwani ya IPv6 kwanza na kushindwa. Hakikisha server block yako ina mistari yote miwili:
listen 80;
listen [::]:80;
Mipangilio chaguo-msingi ya nginx kwenye Ubuntu tayari ina [::], lakini mipangilio maalum mara nyingi huiacha. Jaribu kutoka kwa mashine yenye IPv6:
curl -6 -I https://example.com
Matatizo ya kawaida
- IP ya zamani bado inaonekana: resolver ya kompyuta yako imeihifadhi kwenye cache. Subiri TTL iishe au uliza
@1.1.1.1kama hapo juu. - Certbot inashindwa kwa timeout: port 80 imezuiwa au DNS bado haielekezi hapa. Kagua tena
ufw statusnadig. - Inafanya kazi bila www, inashindwa na www: cheti au server block hakijumuishi
www. Endesha certbot tena kwa majina yote mawili.
Kuhusu reverse DNS
Rekodi za A na AAAA huenda kutoka jina kwenda IP. Reverse DNS (PTR) huenda upande wa pili, na huwekwa kwenye dashibodi badala ya kwa msajili. Unaihitaji tu kwa barua pepe au huduma fulani inapoikagua — mwongozo wetu wa PTR unaeleza.
Kama unaweka tovuti mtandaoni kwa mara ya kwanza, ukurasa wa matumizi ya tovuti unasaidia kuchagua ukubwa, na nyaraka za mtandao zinaorodhesha anwani ambazo kila mpango unapata.
Maoni
Bado hakuna maoni. Kuwa wa kwanza.