Tutorial

VPS sin dominio: 3 opciones para una dirección HTTPS

Noticias9 min de lectura13 pasos

Su VPS ya está entregado, el SSH responde, pero todavía no tiene un nombre de dominio — o no sabe cuál comprar. Trabajar con la IP desnuda es posible, pero no cómodo: TLS se niega a instalarse en ella, la URL cambia a la mínima reinstalación y compartirla por correo electrónico resulta ingrato. Esta guía compara tres opciones gratuitas para obtener una dirección legible y segura hoy mismo, sin esperar a tener un dominio a su nombre.

Contenido· Por qué la IP desnuda plantea problemas1/12
  1. 01Por qué la IP desnuda plantea problemas
  2. 02Situaciones en las que una dirección temporal (sin dominio propio) es la solución adecuada
  3. 03Requisitos comunes a las tres opciones
  4. 04Opción 1 — el subdominio ServOrbit: la dirección inmediata
  5. 05Activar y utilizar el subdominio ServOrbit
  6. 06Opción 2 — DNS dinámico gratuito (Afraid.org, deSEC, nsupdate.info)
  7. 07Poner en marcha un DNS dinámico (ejemplo con deSEC)
  8. 08Opción 3 — túnel de desarrollo (Cloudflare Tunnel o ngrok)
  9. 09Exponer un servicio en 3 minutos con Cloudflare Tunnel (modo temporal)
  10. 10Cuándo pasar a un dominio de verdad
  11. 11Resolución de problemas — los 4 errores más frecuentes
  12. 12En resumen: elegir la opción adecuada

Por qué la IP desnuda plantea problemas

Una dirección como 203.0.113.10 es funcional, pero crea tres obstáculos concretos en cuanto quiere ir más lejos.

Primero, TLS es imposible sobre una IP desnuda. Let's Encrypt y las demás autoridades de certificación se niegan a emitir un certificado para una dirección IP pública. Sin certificado, su navegador muestra «No seguro» y su reverse proxy no tiene nada que terminar del lado HTTPS.

Después, la IP es inestable por construcción. Si reinstala el VPS, migra a un plan superior o cambia de centro de datos, la IP cambia. Todas sus configuraciones — DNS interno, archivos de configuración de la aplicación, comandos SSH en su gestor de contraseñas — quedan falsas de un día para otro.

Por último, un reverse proxy necesita un nombre de host. Nginx y Caddy se apoyan en el valor de Host: para enrutar las peticiones hacia el backend correcto. Sobre una IP desnuda, ese campo es la propia IP, lo que complica alojar varios servicios en un mismo servidor.

Situaciones en las que una dirección temporal (sin dominio propio) es la solución adecuada

  • Está probando una herramienta autoalojada antes de decidir si se queda con el VPS.
  • Está esperando el traslado de un dominio existente (de 5 a 7 días en algunos registradores).
  • Está montando un entorno de pruebas interno que nadie de fuera verá nunca.
  • Está creando el prototipo de una API o de un webhook y necesita una URL HTTPS accesible desde el exterior.
  • Su cliente aún no le ha facilitado su dominio, pero el sprint empieza mañana.
  • Está explorando un subdominio para un proyecto secundario antes de decidir si merece su propio dominio.
  • Está configurando el reverse DNS (PTR) de su servidor de correo y necesita un FQDN coherente desde ya.
  • Accede a su VPS desde una red que bloquea las conexiones directas por IP (algunos cortafuegos filtran los destinos sin SNI).

Requisitos comunes a las tres opciones

Antes de elegir, compruebe que dispone de lo siguiente:

Un VPS activo y accesible por SSH. El comando ssh root@<ip-du-vps> debe responder. Si su VPS acaba de ser entregado, espere unos minutos a que la imagen esté completamente desplegada.

Un acceso a la consola de gestión (área de cliente ServOrbit para la opción 1, acceso por navegador para las opciones 2 y 3).

Nociones básicas de DNS: saber que un registro A apunta un nombre hacia una IP, y que un TTL demasiado alto ralentiza la propagación. Para las opciones 2 y 3, no se requiere nada más del lado del servidor — los servicios se encargan del resto.

Opción 1 — el subdominio ServOrbit: la dirección inmediata

Cada VPS de ServOrbit recibe en el momento de la entrega un nombre de host con la forma vps-xxxxxxx.servorbit-dns.com. Se asigna automáticamente, apunta hacia la IP de su servidor y sigue siendo válido aunque esa IP cambie tras una reinstalación. Es la solución sin fricción: ninguna cuenta de terceros, ningún cliente que instalar, ningún cron que configurar.

Activar y utilizar el subdominio ServOrbit

  1. Localice su dirección en el área de cliente

    Inicie sesión y abra VPS → Gestionar. El bloque de acceso muestra su dirección vps-xxxxxxx.servorbit-dns.com en lugar de la IP. Un botón copia el comando SSH completo — ssh [email protected].

  2. Sustituya la IP por ese nombre en todas partes

    En la configuración de su aplicación, en su cliente SSH, en sus scripts de despliegue: sustituya la IP por el subdominio. La dirección seguirá siendo válida tras una reinstalación que cambiara la IP.

  3. Publique una aplicación con HTTPS sin escribir una línea de configuración

    En VPS → Gestionar → Aplicaciones, elija su plantilla y seleccione el subdominio gratuito en lugar de escribir un dominio. El instalador configura el reverse proxy (Caddy o Nginx Proxy Manager según la plantilla), solicita un certificado Let's Encrypt y le entrega una URL en mon-app.vps-xxxxxxx.servorbit-dns.com lista para usar, en HTTPS, en los minutos siguientes.

  4. Configure su reverse DNS (PTR) en un clic

    Si aloja un servidor de correo, vaya a Red y seguridad → Reverse DNS, introduzca vps-xxxxxxx.servorbit-dns.com y valide. Como ese nombre ya resuelve hacia la IP de su VPS, el PTR queda inmediatamente «confirmado» — la condición necesaria para que los servidores destinatarios no clasifiquen sus correos como spam.

  5. Conecte su dominio cuando esté listo

    El día en que compre o traslade un dominio, asócielo al VPS desde el área de cliente. El subdominio servorbit-dns.com sigue activo en paralelo durante la transición — ningún enlace existente se rompe, ninguna configuración que reiniciar desde cero.

Opción 2 — DNS dinámico gratuito (Afraid.org, deSEC, nsupdate.info)

Si quiere un nombre más personalizado, o si gestiona varios VPS en distintos proveedores de alojamiento, los servicios de DNS dinámico gratuitos son una alternativa seria. Afraid.org ofrece un subdominio a su elección bajo una cincuentena de dominios públicos (mooo.com, myftp.org…). deSEC le permite traer su propio dominio y gestiona el DNS por usted, gratuitamente, con una API para las actualizaciones. nsupdate.info sigue el mismo principio con una interfaz más sencilla.

El mecanismo es el mismo para los tres: un cliente DDNS se ejecuta en su VPS, detecta los cambios de IP y actualiza el registro A a través de la API del servicio. Resultado: su subdominio sigue a la IP, aunque esta cambie.

Poner en marcha un DNS dinámico (ejemplo con deSEC)

  1. Cree una cuenta y un subdominio en desec.io

    En desec.io, cree una cuenta y añada después un subdominio (ejemplo: monvps.dedyn.io). deSEC genera un token de acceso a la API — cópielo.

  2. Instale ddclient en su VPS

    En Debian/Ubuntu: apt install ddclient. Durante la instalación, seleccione un protocolo compatible o responda libremente — de todos modos va a sustituir la configuración.

  3. Configure /etc/ddclient.conf

    Edite el archivo con su token y su subdominio. deSEC ofrece documentación directa en su sitio con el bloque de configuración exacto según su versión de ddclient.

  4. Arranque el servicio y compruebe la propagación

    Ejecute systemctl enable --now ddclient y espere de 1 a 2 minutos. Compruebe la resolución con dig monvps.dedyn.io A desde un equipo externo. Si la IP devuelta es la de su VPS, ya está en marcha.

  5. Obtenga un certificado TLS con Caddy o Certbot

    Con Caddy (apt install caddy), basta con un archivo Caddyfile minimalista: monvps.dedyn.io { reverse_proxy localhost:3000 }. Caddy negocia el certificado Let's Encrypt por sí solo. Con Certbot, ejecute certbot certonly --standalone -d monvps.dedyn.io.

Opción 3 — túnel de desarrollo (Cloudflare Tunnel o ngrok)

Los túneles inversos son la solución más rápida para exponer un servicio en un VPS detrás de un NAT, sin abrir ningún puerto ni configurar DNS. Cloudflare Tunnel (cloudflared) crea un túnel cifrado entre su VPS y el edge de Cloudflare, que expone su servicio en un subdominio trycloudflare.com (modo temporal, sin cuenta) o en su propio dominio si tiene uno en Cloudflare. ngrok funciona según el mismo principio y asigna una URL aleatoria renovada en cada arranque (cuenta gratuita) o una URL fija (cuenta de pago).

Estas herramientas son perfectas para demostrar un prototipo, probar un webhook de Stripe o de GitHub, o resolver la incidencia de un cliente a distancia sin modificar el cortafuegos. No sustituyen a una infraestructura permanente: la latencia adicional y los límites de ancho de banda de los planes gratuitos las confinan al desarrollo y a las pruebas.

Exponer un servicio en 3 minutos con Cloudflare Tunnel (modo temporal)

  1. Instale cloudflared en su VPS

    Descargue el binario desde github.com/cloudflare/cloudflared/releases y hágalo ejecutable: chmod +x cloudflared && mv cloudflared /usr/local/bin/.

  2. Lance un túnel temporal hacia su servicio

    Si su aplicación escucha en el puerto 8080: cloudflared tunnel --url http://localhost:8080. Cloudflare muestra una URL en *.trycloudflare.com — compártala. Caduca cuando cierra el proceso.

  3. Para un túnel permanente, cree una cuenta y un túnel con nombre

    Inicie sesión con cloudflared tunnel login, cree un túnel (cloudflared tunnel create mon-tunnel), configure el archivo YAML y registre el servicio (cloudflared service install). El túnel se reinicia con el VPS.

Cuándo pasar a un dominio de verdad

Estas tres opciones son soluciones de arranque o de desarrollo. Pase a un dominio a su nombre en cuanto se cumpla una de estas condiciones.

TLS de producción. Let's Encrypt emite certificados sobre nombres de dominio registrados; en un subdominio de terceros, usted depende de su infraestructura y de su política de conservación.

SEO. Un artículo de blog, una landing page o una tienda en línea no acumulan ninguna autoridad de dominio en un subdominio de terceros. Su contenido se indexará, pero la señal de confianza irá al dominio padre, no a usted.

Confianza del cliente. Compartir una URL en monapp.vps-xxxxxxx.servorbit-dns.com o en monapplication.trycloudflare.com con un cliente final crea una fricción inútil. Un dominio propio es una señal de profesionalidad que no se puede comprar a posteriori.

En ServOrbit, registrar o trasladar un dominio y asociarlo después al VPS se hace en unos pocos clics desde el área de cliente — y el subdominio gratuito sigue disponible en paralelo durante toda la transición.

Resolución de problemas — los 4 errores más frecuentes

DNS aún no propagado. La propagación de un registro A puede tardar desde unos segundos (TTL bajo) hasta 48 horas (TTL heredado de un registrador antiguo). Compruébelo con dig +short nom-de-votre-sous-domaine A desde una máquina externa — su sistema operativo suele guardar en caché una respuesta caducada. El subdominio ServOrbit se propaga de inmediato en la entrega: si dig no responde, compruebe que no ha cometido una errata en la dirección.

TLS rechazado sobre IP desnuda. Si Certbot o Caddy devuelve un error del tipo «Domain not found» o «Invalid domain», es que ha intentado emitir un certificado para una dirección IP. Sustituya la IP por su nombre de host en la configuración del reverse proxy y vuelva a lanzarlo.

Subdominio ServOrbit no asignado. Si vps-xxxxxxx.servorbit-dns.com no resuelve, abra el área de cliente y compruebe que el VPS está realmente en estado Activo (y no en curso de instalación). En un VPS recién entregado, espere de 2 a 3 minutos a que la asignación DNS se propague.

Túnel Cloudflare que se cierra. En modo temporal (--url), el túnel vive lo que dura el proceso. Si su conexión SSH se corta, el túnel desaparece. Para un túnel persistente, configúrelo como servicio systemd (cloudflared service install) o utilice screen / tmux para que el proceso sobreviva a la desconexión.

En resumen: elegir la opción adecuada

El subdominio ServOrbit es la opción por defecto si su VPS está en ServOrbit: ninguna configuración, HTTPS automático a través del instalador, reverse DNS incluido. Cubre el 90 % de las situaciones de arranque.

El DNS dinámico (deSEC, Afraid.org) merece la pena si gestiona varios VPS en distintos proveedores de alojamiento, si quiere un nombre más elocuente, o si ya tiene un dominio que desea delegar sin pagar un proveedor de DNS adicional.

El túnel (Cloudflare Tunnel, ngrok) es la respuesta cuando prima la rapidez: un prototipo que mostrar dentro de una hora, un webhook que probar, una demostración imprevista para un cliente. Su corta vida útil es una funcionalidad, no un defecto.

Cuando su proyecto tome consistencia, registre su dominio y asócielo al VPS — es el siguiente paso natural.

¿Listo para lanzar su VPS?

Cada VPS de ServOrbit arranca con su subdominio gratuito en servorbit-dns.com — HTTPS automático, reverse DNS incluido, sin esperar a tener un dominio.

¿Necesita ayuda?

Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.

Escribir por WhatsAppse abre en una pestaña nueva