Estou com um problema bizarro na configuração de uma nova instalação. Estamos migrando de uma hospedagem gerenciada para auto-hospedagem da nossa instalação e estamos usando o domínio www.pidforum.org. Subi um servidor Ubuntu e estou usando a instalação padrão. O domínio está apontando atualmente para o IP do servidor, com @, * e www. todos configurados como registros A.
A instalação parece ocorrer sem problemas… tudo parece estar funcionando. A verificação inicial do domínio diz que está OK, a instalação prossegue e é concluída. Mas não funciona. O servidor não está escutando na porta 443 ou 80, e quando executo o discourse doctor, ele diz:
Versão do Discourse em www.pidforum.org: NÃO ENCONTRADA
Versão do Discourse em localhost: NÃO ENCONTRADA
Agora, aqui está a parte estranha… se eu refazer o discourse-setup e mudar APENAS o nome do domínio para outro domínio que eu controlo (discourse.xxxxxxx.yyy), funciona perfeitamente. Tudo o mais é o mesmo… mesmo servidor, tudo igual, APENAS mudando o nome do domínio.
O que poderia causar isso? Socorro, estou ficando louco tentando resolver isso.
Tenho estado mexendo nisso desde quinta-feira da semana passada… estou cada vez mais achando que é algo específico com o nome de domínio, mas isso não faz sentido nenhum (e também não há etapas efetivas de solução de problemas).
Há algo que eu possa testar/tentar para reduzir o escopo do meu problema? Sou confortável como sysadmin, mas isso está me fazendo questionar minha vida.
Você mudou recentemente seu nameserver para o Digital Ocean? Parece que o DNSSEC está habilitado para pidforum.org, mas os nameservers do Digital Ocean não estão retornando nenhuma assinatura. Portanto, servidores DNS como 8.8.8.8 estão detectando a cadeia de confiança quebrada e recusando a devolução dos registros.
Você pode ver mais informações usando ferramentas como estas:
Ok, então a questão do DNSSEC é estranha, e não é algo com que eu já tivesse lidado também, então obrigado pela dica.
Tentei simplificar as coisas removendo o salto do nameserver da Digital Ocean da equação e agora estou usando apenas a Network Solutions tanto como registradora quanto como nameserver para tentar eliminar possíveis erros/problemas. Isso está sendo propagado agora (mas eu testei essa configuração e ela também não funciona, por razões que não entendo).
Vou verificar a questão do DNSSEC depois que a mudança de nameserver tiver tempo para se propagar. Mas estou apostando que há algo mais acontecendo também.
A solução de rede me garantiu que o DNSSEC está desativado e não há nenhuma interface para adicionar ou remover um registro DS no painel administrativo do meu domínio.
Obrigado por investigar isso, mas não faço a menor ideia de onde ele está residindo.