آپ نے ڈومین خریدا، آپ کے پاس VPS ہے، اور براؤزر اب بھی کہتا ہے "یہ سائٹ دستیاب نہیں"۔ غائب حصہ تقریباً ہمیشہ دو DNS ریکارڈز اور ایک ایسا ویب سرور ہوتا ہے جو واقعی درست ایڈریس پر جواب دے۔ رجسٹرار سے لے کر کام کرتے HTTPS تالے تک پورا راستہ یہ ہے۔
شروع کرنے سے پہلے: کیا آپ کا پلان ویب ٹریفک قبول کرتا ہے؟
وزیٹرز سرور کے پورٹ 80 اور 443 سے جڑتے ہیں۔ اس کے لیے ایسا پلان چاہیے جس کا اپنا پبلک IP ہو۔ NAT پلان صرف آپ کا ذاتی SSH پورٹ آگے بھیجتے ہیں، اس لیے وہ ڈومین پر سائٹ ہوسٹ نہیں کر سکتے — ہمارا مضمون مخصوص IP یا NAT فرق سمجھاتا ہے۔ چھوٹی سائٹ Nano-IP پر بخوبی چلتی ہے۔
1. سرور کے ایڈریس تلاش کریں
آپ کے IPv4 اور IPv6 ایڈریس ڈیش بورڈ میں سرور کے صفحے پر ہیں۔ مثالوں میں ہم دستاویزی ایڈریس استعمال کرتے ہیں:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. DNS ریکارڈز بنائیں
جہاں آپ کے ڈومین کا DNS ہے (عموماً رجسٹرار کے پاس) وہاں لاگ ان کریں اور یہ شامل کریں:
| قسم | نام | قدر | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ کا مطلب مرکزی ڈومین ہے۔ 300 سیکنڈ جیسا مختصر TTL غلطیوں کو سستا بنا دیتا ہے؛ سب ٹھیک چلنے پر اسے 3600 کر سکتے ہیں۔
اگر ابھی IPv6 نہیں چاہیے تو فی الحال AAAA ریکارڈ چھوڑ دیں — مرحلہ 5 کی وارننگ دیکھیں۔
3. دیکھیں کہ DNS جواب دے رہا ہے
رجسٹرار کے "محفوظ ہو گیا" والے پیغام پر بھروسہ نہ کریں۔ DNS سے براہ راست پوچھیں:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
آخری لائن ایک پبلک ریزولور سے پوچھتی ہے، جو آپ کے وزیٹرز کے دیکھے جانے والے نتیجے کے قریب ہے۔ اگر آپ کا IP واپس آئے تو DNS کا کام مکمل ہے۔
4. سرور سے جواب دلوائیں
nginx انسٹال کریں اور پورٹس کھولیں:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
http://example.com کھولیں — آپ کو nginx کا خوش آمدید صفحہ نظر آنا چاہیے۔ اب مفت سرٹیفکیٹ کے ساتھ HTTPS شامل کریں:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot، nginx کی کنفیگریشن میں ترمیم کرتا ہے، HTTPS کی طرف ری ڈائریکٹ سیٹ کرتا ہے اور سرٹیفکیٹ خود بخود تجدید کرتا ہے۔ nginx کے پیچھے اصل ایپ کے لیے ہماری HTTPS کے ساتھ reverse proxy گائیڈ پر عمل کریں۔
5. IPv6 کا جال
اس میں بہت لوگ پھنستے ہیں۔ آپ AAAA ریکارڈ شامل کرتے ہیں لیکن nginx صرف IPv4 پر سنتا ہے۔ IPv6 والے وزیٹرز (بہت سے موبائل نیٹ ورکس) پہلے IPv6 ایڈریس آزماتے ہیں اور ناکام ہوتے ہیں۔ یقینی بنائیں کہ server بلاک میں دونوں لائنیں ہوں:
listen 80;
listen [::]:80;
Ubuntu پر nginx کی ڈیفالٹ کنفیگریشن میں [::] پہلے سے ہوتا ہے، لیکن حسب ضرورت کنفیگز اکثر اسے چھوڑ دیتے ہیں۔ IPv6 والی مشین سے ٹیسٹ کریں:
curl -6 -I https://example.com
عام مسائل
- پرانا IP اب بھی دکھ رہا ہے: آپ کے مقامی ریزولور نے اسے کیش کر رکھا ہے۔ TTL ختم ہونے کا انتظار کریں یا اوپر کی طرح
@1.1.1.1سے پوچھیں۔ - Certbot ٹائم آؤٹ سے ناکام ہو رہا ہے: پورٹ 80 بلاک ہے یا DNS ابھی یہاں اشارہ نہیں کر رہا۔
ufw statusاورdigدوبارہ چیک کریں۔ - www کے بغیر چلتا ہے، www کے ساتھ نہیں: سرٹیفکیٹ یا server بلاک میں
wwwشامل نہیں۔ دونوں ناموں کے ساتھ certbot دوبارہ چلائیں۔
ریورس DNS کے بارے میں
A اور AAAA ریکارڈز نام سے IP کی طرف جاتے ہیں۔ ریورس DNS (PTR) الٹی سمت جاتا ہے، اور یہ رجسٹرار کے بجائے ڈیش بورڈ میں سیٹ ہوتا ہے۔ آپ کو اس کی ضرورت صرف ای میل کے لیے یا تب ہوتی ہے جب کوئی سروس اسے چیک کرے — ہماری PTR گائیڈ اسے بیان کرتی ہے۔
اگر آپ پہلی بار کوئی سائٹ آن لائن کر رہے ہیں تو ویب سائٹ کے استعمال کا صفحہ سائز چننے میں مدد دیتا ہے، اور نیٹ ورک کی دستاویزات بتاتی ہیں کہ ہر پلان کو کون سے ایڈریس ملتے ہیں۔
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔