Привет!
Мой форум упал сегодня ночью, между 10 и 17 часами назад (точно не скажу). Страницы, по-видимому, загружали кэшированные версии, и многие ресурсы не загрузились.
Я остановил и перезапустил контейнер, но это не помогло.
Я пересобрал его (один раз), и теперь получаю сообщение о просроченном сертификате.
https://www.ssllabs.com/ssltest/analyze.html?d=unicyclist.com показывает:
Действителен до Ср, 13 апр 2022 23:22:28 UTC (истёк 11 часов и 15 минут назад) ИСТЁК
acme.sh.log сообщает следующее:
Create new order error. Le_OrderFinalize not found. {
"type": "urn:ietf:params:acme:error:rateLimited",
"detail": "Error creating new order :: too many failed authorizations recently: see https://letsencrypt.org/docs/rate-limits/",
"status": 429
}
Я внимательно изучил лог и заметил, что ранее многократно, раз в день в марте (этого было недостаточно для срабатывания ограничения скорости Let’s Encrypt, судя по моим логам):
unicyclist.com:Verify error:Fetching http://unicyclist.com/.well-known/acme-challenge/uSv1JIUxVs-Nn7Zn2cIZO355KGaqrtutELs4pgw67_Y: Timeout during connect (likely firewall problem)
В начале марта я настроил эти правила брандмауэра на Hetzner:
Итак, у меня есть несколько вопросов:
-
Могли ли эти правила брандмауэра Hetzner стать причиной проблемы? Если да, то каких правил не хватало, что вызвало эту проблему? Кстати, я только что удалил все эти правила.
-
Почему я получил сообщение
unicyclist.com:Verify error:Fetching […] Timeout during connect (likely firewall problem)10 раз за одну пересборку сегодня утром? Может ли одна пересборка вызвать срабатывание ограничения скорости Let’s Encrypt?
-
Поскольку я достиг ограничения скорости, это означает, что мой форум фактически недоступен в течение недели и я ничего не могу с этим поделать?

