Hallo!
Mein Forum ist heute Nacht ausgefallen, vor etwa 10 bis 17 Stunden (ich kann es nicht genau sagen). Die Seiten haben anscheinend gecachte Versionen geladen und viele Ressourcen wurden nicht geladen.
Ich habe den Container gestoppt und gestartet, ohne Erfolg.
Ich habe ihn (einmal) neu erstellt und erhalte nun die Meldung eines abgelaufenen Zertifikats.
https://www.ssllabs.com/ssltest/analyze.html?d=unicyclist.com gibt zurück:
Gültig bis Mi, 13. April 2022, 23:22:28 UTC (vor 11 Stunden und 15 Minuten abgelaufen) EXPIRED
acme.sh.log sagt mir Folgendes:
Fehler beim Erstellen einer neuen Bestellung. Le_OrderFinalize nicht gefunden. {
"type": "urn:ietf:params:acme:error:rateLimited",
"detail": "Fehler beim Erstellen einer neuen Bestellung :: zu viele fehlgeschlagene Autorisierungen in letzter Zeit: siehe https://letsencrypt.org/docs/rate-limits/",
"status": 429
}
Ich habe mir das Log genauer angesehen und zuvor mehrmals, einmal täglich ab März (nicht genug, um das Letsencrypt-Ratenlimit auszulösen, laut meinen Logs) gesehen:
unicyclist.com:Verify error:Fetching http://unicyclist.com/.well-known/acme-challenge/uSv1JIUxVs-Nn7Zn2cIZO355KGaqrtutELs4pgw67_Y: Timeout during connect (likely firewall problem)
Ich habe Anfang März diese Firewall-Regeln bei Hetzner gesetzt:
Also, im Grunde habe ich ein paar Fragen:
-
Könnten diese Hetzner Firewall-Regeln das Problem sein? Wenn ja, welche Regel(n) fehlen, die das Problem verursachen könnten? Ich habe übrigens gerade alle diese Regeln entfernt.
-
Warum hatte ich heute Morgen 10 Mal die Meldung
unicyclist.com:Verify error:Fetching […] Timeout during connect (likely firewall problem)bei einem einzigen Rebuild? Könnte ein einzelner Rebuild das Letsencrypt-Ratenlimit auslösen?
-
Da ich ein Ratenlimit erreicht habe, bedeutet das, dass mein Forum praktisch eine Woche lang nicht erreichbar ist und ich nichts dagegen tun kann?

