Привязка домена к серверу: руководство по A, AAAA и CNAME
Привяжите домен к серверу: типы DNS-записей A, AAAA, CNAME, MX и TXT, время распространения DNS, тестирование с dig/nslookup и распространённые ошибки.
Когда менять IP, как запросить смену IP в панели REXE, добавление дополнительных IP, настройка нескольких IP в Linux с командой ip и netplan.
Смена IP-адреса сервера или добавление дополнительных IP-адресов может потребоваться в различных сценариях. В этом руководстве вы узнаете, когда необходима смена IP, как запросить её через панель REXE и как настроить несколько IP-адресов в Linux.
Если IP-адрес вашего сервера попал в чёрный список из-за спама или вредоносной активности, доставка почты и доступ к некоторым сервисам могут быть заблокированы.
# Проверить, находится ли IP в чёрном списке
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
result=$(dig +short 50.113.0.203.$bl)
if [ -n "$result" ]; then
echo "ЧЁРНЫЙ СПИСОК: $bl"
fi
done
Если IP-адрес был null-routed или его репутация пострадала после интенсивной DDoS-атаки, может потребоваться смена IP.
Если IP-адрес вашего сервера является целью атак или его нужно скрыть, смена IP может быть решением.
Когда требуется IP-адрес из другого географического расположения (CDN, обход гео-ограничений и т.д.).
Не забудьте обновить DNS-записи перед сменой IP. Обновите A, PTR и другие соответствующие записи для нового IP. В противном случае ваш сайт и почтовые сервисы могут перестать работать.
# 1. Проверить новый IP
curl -s ifconfig.me
# 2. Обновить DNS-записи (у регистратора домена)
# A-запись: @ → новый IP
# A-запись: www → новый IP
# 3. Обновить PTR-запись (через панель REXE)
# Установить PTR-запись для нового IP
# 4. Обновить правила брандмауэра
sudo ufw status
# 5. Проверить SSL-сертификат
curl -I https://example.com
Дополнительные IP-адреса используются для запуска нескольких сайтов, сервисов или приложений на одном сервере.
IP, добавленные командой ip, теряются при перезагрузке системы. Используйте для тестирования.
# Список текущих IP-адресов
ip addr show
ip addr show eth0
# Добавить дополнительный IP
sudo ip addr add 203.0.113.237/24 dev eth0
# Добавить несколько IP
sudo ip addr add 203.0.113.238/24 dev eth0
sudo ip addr add 203.0.113.239/24 dev eth0
# Удалить IP
sudo ip addr del 203.0.113.237/24 dev eth0
# Проверить таблицу маршрутизации
ip route show
Netplan — современный инструмент настройки сети Ubuntu.
# Просмотр текущей конфигурации netplan
cat /etc/netplan/*.yaml
# Редактировать файл конфигурации
sudo nano /etc/netplan/00-installer-config.yaml
Конфигурация с одним IP:
# /etc/netplan/00-installer-config.yaml
network:
version: 2
renderer: networkd
ethernets:
eth0:
addresses:
- 203.0.113.50/24
routes:
- to: default
via: 203.0.113.1
nameservers:
addresses:
- 8.8.8.8
- 1.1.1.1
Конфигурация с несколькими IP:
# /etc/netplan/00-installer-config.yaml
network:
version: 2
renderer: networkd
ethernets:
eth0:
addresses:
- 203.0.113.50/24 # Основной IP
- 203.0.113.237/24 # Дополнительный IP 1
- 203.0.113.238/24 # Дополнительный IP 2
routes:
- to: default
via: 203.0.113.1
nameservers:
addresses:
- 8.8.8.8
- 1.1.1.1
# Тестировать конфигурацию (без применения)
sudo netplan try
# Применить конфигурацию
sudo netplan apply
# Проверить IP-адреса
ip addr show eth0
# Основной IP
auto eth0
iface eth0 inet static
address 203.0.113.50
netmask 255.255.255.0
gateway 203.0.113.1
dns-nameservers 8.8.8.8 1.1.1.1
# Дополнительный IP (псевдоним)
auto eth0:1
iface eth0:1 inet static
address 203.0.113.237
netmask 255.255.255.0
# Перезапустить сетевой сервис
sudo systemctl restart networking
# Список текущих соединений
nmcli connection show
# Добавить дополнительный IP
sudo nmcli connection modify "Wired connection 1" \
+ipv4.addresses "203.0.113.237/24"
# Применить изменения
sudo nmcli connection up "Wired connection 1"
# Проверить IP-адреса
ip addr show
Для запуска разных сайтов на разных IP:
# /etc/nginx/sites-available/site1.conf
server {
listen 203.0.113.50:80;
server_name site1.com www.site1.com;
root /var/www/site1;
}
# /etc/nginx/sites-available/site2.conf
server {
listen 203.0.113.237:80;
server_name site2.com www.site2.com;
root /var/www/site2;
}
# Тестировать конфигурацию
sudo nginx -t
# Перезагрузить Nginx
sudo systemctl reload nginx
# Список всех IP-адресов
ip addr show
# Таблица маршрутизации
ip route show
# Тест подключения
ping -I 203.0.113.237 8.8.8.8
# Проверить внешний IP
curl --interface 203.0.113.237 ifconfig.me
# Тестировать все IP
for ip in 203.0.113.50 203.0.113.237 203.0.113.238; do
echo -n "$ip: "
curl --interface $ip -s ifconfig.me
echo
done
После добавления дополнительных IP не забудьте настроить отдельную PTR-запись для каждого IP. Особенно если планируете отправлять почту, каждый IP должен иметь PTR-запись.
Обращайте внимание на отступы YAML в конфигурации Netplan. Неправильные отступы не позволят применить конфигурацию. Используйте 2 пробела для каждого уровня.
Смена IP и добавление дополнительных IP — важная часть управления сервером. Эти операции, которые можно легко запросить через панель REXE, можно постоянно настроить в Linux с помощью команды ip или netplan. Не забывайте обновлять DNS и PTR-записи для каждого нового IP и проверять правила брандмауэра.
Команда поддержки REXE обычно обрабатывает запросы на смену IP в течение нескольких часов. Однако распространение DNS может занять 24-48 часов. Будьте готовы обновить DNS-записи перед сменой IP.
Дополнительные IP-адреса, как правило, облагаются дополнительной платой. Проверьте панель управления REXE или команду поддержки для получения актуальных цен.
Возможно, вы забыли выполнить 'sudo netplan apply'. Также проверьте ошибки отступов в файле YAML. Сначала можно протестировать с помощью 'sudo netplan try'.
Поскольку современные браузеры поддерживают SNI (Server Name Indication), вы можете использовать несколько SSL-сертификатов на одном IP. Для старых клиентов можно назначить отдельный IP каждому домену. Let's Encrypt поддерживает оба сценария.
Настройте PTR-запись для нового IP, обновите MX-запись и добавьте новый IP в SPF-запись. Также проверьте, не находится ли новый IP в чёрных списках. Вы можете обратиться за помощью к команде поддержки REXE для всех этих задач.
Привяжите домен к серверу: типы DNS-записей A, AAAA, CNAME, MX и TXT, время распространения DNS, тестирование с dig/nslookup и распространённые ошибки.
Что такое PTR-запись, как она влияет на доставляемость почты и безопасность, настройка в панели REXE, проверка с dig -x и распространённые проблемы.
Что такое неймсерверы, как изменить NS у регистратора, время распространения, проверка с whois/dig и интерфейсы популярных регистраторов.