Домены, почта и сертификаты FASTPANEL
Граница DNS, почты и SSL в FASTPANEL при использовании Cloudflare и внешних сервисов
Создание сайта в FASTPANEL не всегда означает, что панель управляет публичной DNS-зоной или почтой домена. Сначала выберите источник истины для каждой функции и не редактируйте одну запись одновременно в нескольких панелях.
Где управляется DNS
Nameservers Cloudflare
В DNS-зоне Cloudflare
Nameservers регистратора
В панели REG.RU, Namecheap, GoDaddy или другого регистратора
Собственные DNS FASTPANEL
В DNS-доменах FASTPANEL на основном и вторичном сервере
Для iEXExchanger с Cloudflare не устанавливайте BIND9 только ради появления раздела DNS в FASTPANEL. Локальный DNS на одном веб-сервере создаёт общую точку отказа. FASTPANEL поддерживает Main/Secondary, но для него нужны отдельные узлы; варианты описаны в официальной инструкции Name servers.
Сертификат сайта
В карточке сайта откройте «Сертификаты», нажмите «Новый сертификат» и выберите тип:
Let's Encrypt для публично доверенного автоматически обновляемого сертификата;
существующий сертификат с полной цепочкой и приватным ключом;
CSR для выпуска у выбранного центра;
самоподписанный сертификат только для изолированной внутренней проверки.
Let's Encrypt выпускается после того, как домен указывает на сервер и проверочный запрос доступен. FASTPANEL автоматически обновляет такой сертификат; возможности типов описаны в официальном обзоре SSL.
После выпуска включите HTTPS-redirect в настройках сайта и проверьте каждый alias. HSTS включайте только после полной проверки всех поддоменов и плана возврата.
При Cloudflare используйте Full (strict). Если выпуск не проходит, проверьте A и AAAA, CAA, алиасы, доступность HTTP challenge и режим проксирования. Официальная последовательность диагностики находится в справке FASTPANEL Let's Encrypt.
Где обслуживается почта
Почта домена может работать на сервере FASTPANEL или у отдельного поставщика. Внешний почтовый сервис отделяет доставку от IP и состояния веб-сервера, но выбор должен учитывать юрисдикцию, хранение и доступность.
Если почта внешняя, MX, SPF, DKIM и DMARC настраиваются в авторитетной DNS-зоне по данным поставщика. Не создавайте локальные ящики с теми же адресами и не меняйте MX через неавторитетную панель.
Если почта работает на сервере FASTPANEL, дополнительно требуются:
корректный PTR от провайдера сервера;
имя почтового узла и TLS-сертификат;
согласованные SPF, DKIM и DMARC;
защита входа пользователей и лимиты отправки;
контроль очереди, отказов, DNSBL и репутации IP;
внешняя резервная копия почтовых данных.
Общие параметры Exim, blacklists и DNSBL находятся в «Настройки» — «Почта» и описаны в официальной справке FASTPANEL.
Проверка
Сверьте
dig NSи редактируемую панель.Проверьте сертификаты клиентского сайта, панели и почтового узла отдельно.
Проверьте автоматическое продление до окончания рабочего сертификата.
Отправьте письмо во внешний домен и ответ обратно.
Проверьте SPF, DKIM и DMARC в заголовках тестового письма.
Убедитесь, что DNS only и Proxied выбраны по назначению записи.
Не используйте успешное открытие сайта как доказательство исправной почты или сертификата origin: это независимые цепочки.
Последнее обновление
Это было полезно?