Sto riscontrando un problema bizzarro durante la configurazione di una nuova installazione. Stiamo passando da un hosting gestito a un self-hosting della nostra installazione e stiamo utilizzando il dominio www.pidforum.org. Ho avviato un server Ubuntu e sto utilizzando l’installazione standard. Il dominio punta attualmente all’indirizzo IP del server con @, * e www. impostati tutti come record A.
L’installazione sembra procedere senza intoppi… tutto sembra funzionare. Il controllo iniziale del dominio indica che è ok, l’installazione procede e si completa. Ma non funziona. Il server non sta ascoltando sulla porta 443 o 80, e quando eseguo discourse doctor dice:
Versione di Discourse su www.pidforum.org: NON TROVATA
Versione di Discourse su localhost: NON TROVATA
Ora ecco la cosa strana… se rifaccio discourse-setup e cambio SOLO il nome del dominio in un altro dominio che controllo (discourse.xxxxxxx.yyy), funziona perfettamente. Tutto il resto è lo stesso… stesso server, tutto uguale, CAMBIANDO SOLO il nome del dominio.
Cosa potrebbe causare questo? Aiuto, sto impazzendo cercando di risolvere la situazione.
Ci sto lavorando da giovedì della scorsa settimana… sono sempre più convinto che il problema sia legato specificamente al nome di dominio, ma questo non ha assolutamente senso (e non ci sono nemmeno passaggi efficaci per la risoluzione dei problemi).
C’è qualcosa che posso testare o provare per restringere il campo del problema? Sono un sysadmin esperto, ma questa situazione mi fa mettere in discussione la mia vita.
Hai recentemente modificato il tuo nameserver su Digital Ocean? Sembra che tu abbia abilitato DNSSEC per pidforum.org, ma i nameserver di Digital Ocean non stanno restituendo alcuna firma. Di conseguenza, i server DNS come 8.8.8.8 stanno rilevando la catena di fiducia interrotta e rifiutando di restituire i record.
Puoi visualizzare ulteriori informazioni utilizzando strumenti come questi:
Ok, quindi la questione DNSSEC è strana e non è qualcosa con cui mi sono mai trovato a che fare, quindi grazie per il suggerimento.
Ho cercato di semplificare le cose rimuovendo il passaggio dei nameserver di Digital Ocean dall’equazione e sto usando Network Solutions sia come registrar che come nameserver per provare a eliminare possibili errori o problemi. La propagazione è in corso (ma ho testato questa configurazione e non funziona nemmeno per motivi che non capisco).
Controllerò la questione DNSSEC dopo che il cambio dei nameserver avrà avuto il tempo di propagarsi. Ma scommetto che c’è anche qualcos’altro in corso.
…Le soluzioni di rete mi hanno assicurato che DNSSEC è disattivato e non esiste alcuna interfaccia per aggiungere o rimuovere un record DS nell’interfaccia di amministrazione del mio dominio.
Grazie per averlo individuato, ma non ho la minima idea di dove risieda.