For the complete documentation index, see llms.txt. This page is also available as Markdown.

Домены, почта и сертификаты FASTPANEL

Граница DNS, почты и SSL в FASTPANEL при использовании Cloudflare и внешних сервисов

Создание сайта в FASTPANEL не всегда означает, что панель управляет публичной DNS-зоной или почтой домена. Сначала выберите источник истины для каждой функции и не редактируйте одну запись одновременно в нескольких панелях.

Где управляется DNS

Схема
Где менять записи

Nameservers Cloudflare

В DNS-зоне Cloudflare

Nameservers регистратора

В панели REG.RU, Namecheap, GoDaddy или другого регистратора

Собственные DNS FASTPANEL

В DNS-доменах FASTPANEL на основном и вторичном сервере

Для iEXExchanger с Cloudflare не устанавливайте BIND9 только ради появления раздела DNS в FASTPANEL. Локальный DNS на одном веб-сервере создаёт общую точку отказа. FASTPANEL поддерживает Main/Secondary, но для него нужны отдельные узлы; варианты описаны в официальной инструкции Name servers.

Сертификат сайта

В карточке сайта откройте «Сертификаты», нажмите «Новый сертификат» и выберите тип:

  • Let's Encrypt для публично доверенного автоматически обновляемого сертификата;

  • существующий сертификат с полной цепочкой и приватным ключом;

  • CSR для выпуска у выбранного центра;

  • самоподписанный сертификат только для изолированной внутренней проверки.

Let's Encrypt выпускается после того, как домен указывает на сервер и проверочный запрос доступен. FASTPANEL автоматически обновляет такой сертификат; возможности типов описаны в официальном обзоре SSL.

После выпуска включите HTTPS-redirect в настройках сайта и проверьте каждый alias. HSTS включайте только после полной проверки всех поддоменов и плана возврата.

При Cloudflare используйте Full (strict). Если выпуск не проходит, проверьте A и AAAA, CAA, алиасы, доступность HTTP challenge и режим проксирования. Официальная последовательность диагностики находится в справке FASTPANEL Let's Encrypt.

Где обслуживается почта

Почта домена может работать на сервере FASTPANEL или у отдельного поставщика. Внешний почтовый сервис отделяет доставку от IP и состояния веб-сервера, но выбор должен учитывать юрисдикцию, хранение и доступность.

Если почта внешняя, MX, SPF, DKIM и DMARC настраиваются в авторитетной DNS-зоне по данным поставщика. Не создавайте локальные ящики с теми же адресами и не меняйте MX через неавторитетную панель.

Если почта работает на сервере FASTPANEL, дополнительно требуются:

  • корректный PTR от провайдера сервера;

  • имя почтового узла и TLS-сертификат;

  • согласованные SPF, DKIM и DMARC;

  • защита входа пользователей и лимиты отправки;

  • контроль очереди, отказов, DNSBL и репутации IP;

  • внешняя резервная копия почтовых данных.

Общие параметры Exim, blacklists и DNSBL находятся в «Настройки» — «Почта» и описаны в официальной справке FASTPANEL.

Проверка

  1. Сверьте dig NS и редактируемую панель.

  2. Проверьте сертификаты клиентского сайта, панели и почтового узла отдельно.

  3. Проверьте автоматическое продление до окончания рабочего сертификата.

  4. Отправьте письмо во внешний домен и ответ обратно.

  5. Проверьте SPF, DKIM и DMARC в заголовках тестового письма.

  6. Убедитесь, что DNS only и Proxied выбраны по назначению записи.

Не используйте успешное открытие сайта как доказательство исправной почты или сертификата origin: это независимые цепочки.

Последнее обновление

Это было полезно?