−25%

cho Windows trả theo năm, đến 31/10. Xem các gói

EQVPS

Cách trỏ tên miền về VPS của bạn (A, AAAA và www)

Trỏ tên miền về VPS bằng bản ghi A và AAAA, xử lý www, kiểm tra lan truyền bằng dig rồi bật HTTPS — kèm lý do gói NAT không thể phục vụ website.

Bạn đã mua tên miền, có VPS, mà trình duyệt vẫn báo "không thể truy cập trang web này". Mảnh ghép còn thiếu gần như luôn là hai bản ghi DNS và một web server thực sự trả lời ở đúng địa chỉ. Đây là toàn bộ hành trình, từ nhà đăng ký tên miền đến biểu tượng ổ khóa HTTPS hoạt động.

Trước khi bắt đầu: gói của bạn có nhận lưu lượng web không?

Khách truy cập kết nối tới cổng 80 và 443 trên máy chủ. Việc đó cần một gói có IP công khai riêng. Gói NAT chỉ chuyển tiếp cổng SSH cá nhân của bạn, nên không thể chạy website trên tên miền — bài viết IP riêng hay NAT của chúng tôi giải thích sự khác biệt. Một website nhỏ chạy tốt trên Nano-IP.

1. Tìm địa chỉ của máy chủ

Địa chỉ IPv4 và IPv6 nằm trên trang máy chủ trong bảng điều khiển. Trong ví dụ, chúng tôi dùng địa chỉ dành cho tài liệu:

2. Tạo bản ghi DNS

Đăng nhập vào nơi quản lý DNS của tên miền (thường là nhà đăng ký) và thêm:

LoạiTênGiá trịTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ nghĩa là tên miền chính. TTL ngắn như 300 giây giúp sửa lỗi ít tốn kém; bạn có thể tăng lên 3600 khi mọi thứ đã chạy.

Nếu chưa muốn dùng IPv6, tạm bỏ qua bản ghi AAAA — xem cảnh báo ở bước 5.

3. Kiểm tra DNS có trả lời không

Đừng tin thông báo "đã lưu" của nhà đăng ký. Hãy hỏi thẳng DNS:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

Dòng cuối hỏi một resolver công khai, gần với những gì khách truy cập thấy hơn. Nếu nhận lại IP của bạn, phần DNS đã xong.

4. Làm cho máy chủ trả lời

Cài nginx và mở cổng:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Mở http://example.com — bạn sẽ thấy trang chào mừng của nginx. Giờ thêm HTTPS với chứng chỉ miễn phí:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot sửa cấu hình nginx, thiết lập chuyển hướng sang HTTPS và tự động gia hạn chứng chỉ. Với một ứng dụng thật đằng sau nginx, hãy làm theo hướng dẫn reverse proxy với HTTPS của chúng tôi.

5. Cái bẫy IPv6

Rất nhiều người vấp phải điều này. Bạn thêm bản ghi AAAA, nhưng nginx chỉ nghe trên IPv4. Khách dùng IPv6 (nhiều mạng di động) thử địa chỉ IPv6 trước và thất bại. Hãy đảm bảo khối server có cả hai dòng:

listen 80;
listen [::]:80;

Cấu hình nginx mặc định trên Ubuntu đã có sẵn [::], nhưng cấu hình tự viết thường bỏ sót. Kiểm tra từ một máy có IPv6:

curl -6 -I https://example.com

Các vấn đề thường gặp

Về DNS ngược

Bản ghi A và AAAA đi từ tên sang IP. DNS ngược (PTR) đi theo chiều ngược lại, và được đặt trong bảng điều khiển thay vì ở nhà đăng ký. Bạn chỉ cần nó cho email hoặc khi một dịch vụ kiểm tra nó — hướng dẫn PTR của chúng tôi có giải thích.

Nếu đây là lần đầu bạn đưa website lên mạng, trang tình huống sử dụng cho website giúp chọn cấu hình, còn tài liệu mạng liệt kê các địa chỉ mà mỗi gói nhận được.

FAQ

DNS mất bao lâu để cập nhật?

Thường chỉ vài phút. Bản ghi đã đổi sẽ hiển thị ở mọi nơi khi TTL cũ hết hạn — với TTL 300 là năm phút. Tên miền mới tinh có thể lâu hơn trong lúc cơ quan đăng ký công bố nameserver.

Tôi có cần bản ghi AAAA không?

Chỉ khi web server của bạn lắng nghe trên IPv6. Nếu bạn thêm AAAA nhưng nginx chỉ nghe trên IPv4, khách dùng IPv6 sẽ gặp lỗi kết nối. Hoặc cấu hình 'listen [::]:80' và '[::]:443', hoặc đừng thêm AAAA.

www nên là CNAME hay bản ghi A?

Cả hai đều được. CNAME trỏ về tên miền chính nghĩa là khi IP thay đổi bạn chỉ cần sửa một bản ghi. Chỉ cần đảm bảo chứng chỉ bao gồm cả hai tên.

Có thể chạy website trên gói NAT không?

Không trực tiếp. Gói NAT chỉ chuyển tiếp cổng SSH cá nhân của bạn, nên khách truy cập không tới được cổng 80 và 443. Để có website trên tên miền riêng, bạn cần gói có IP riêng.

DNS ngược có phải là một thứ không?

Không. A và AAAA ánh xạ tên sang IP của bạn; DNS ngược (PTR) ánh xạ IP ngược về tên. PTR chủ yếu quan trọng với máy chủ thư, và được đặt trong bảng điều khiển của bạn, không phải ở nhà đăng ký tên miền.

Bình luận

Chưa có bình luận nào. Hãy là người đầu tiên.

Để lại bình luận

Bình luận được kiểm duyệt trước khi hiển thị.