Tiempo de espera del iPhone

¡Hola! He instalado Discourse con éxito (según lo recomendado, instalación predeterminada de Docker), estoy en Debian 12, 2 núcleos, 4 GB de memoria, 80 GB de espacio en disco: https://oreillefine.art
El problema es que desde mi portátil siempre puedo acceder a este sitio web, sin embargo, desde mi iPhone (también probado en diferentes iPhones) simplemente no puedo conectarme (“no se puede establecer una conexión segura”). Después de 2-3 horas, de repente pude conectarme desde el iPhone, pero luego, de nuevo, la conexión se interrumpe y de nuevo “no se puede establecer una conexión segura”… El certificado SSL parece estar bien, lo comprobé aquí:


Aquí están los resultados de ./launcher logs app

Se detectó la arquitectura x86_64.
run-parts: ejecutando /etc/runit/1.d/00-ensure-links
run-parts: ejecutando /etc/runit/1.d/00-fix-var-logs
run-parts: ejecutando /etc/runit/1.d/01-cleanup-web-pids
run-parts: ejecutando /etc/runit/1.d/anacron
run-parts: ejecutando /etc/runit/1.d/cleanup-pids
Limpiando archivos PID obsoletos
run-parts: ejecutando /etc/runit/1.d/copy-env
run-parts: ejecutando /etc/runit/1.d/letsencrypt
[Sáb 11 May 2024 05:43:22 PM UTC] Dominios no cambiados.
[Sáb 11 May 2024 05:43:22 PM UTC] Omitir, la próxima hora de renovación es: 2024-07-08T11:05:55Z
[Sáb 11 May 2024 05:43:22 PM UTC] Añadir '--force' para forzar la renovación.
[Sáb 11 May 2024 05:43:22 PM UTC] Instalando clave en: /shared/ssl/oreillefine.art.key
[Sáb 11 May 2024 05:43:22 PM UTC] Instalando cadena completa en: /shared/ssl/oreillefine.art.cer
[Sáb 11 May 2024 05:43:22 PM UTC] Ejecutando comando de recarga: sv reload nginx
advertencia: nginx: no se puede abrir supervise/ok: el archivo no existe
[Sáb 11 May 2024 05:43:22 PM UTC] Error de recarga para:
[Sáb 11 May 2024 05:43:22 PM UTC] Dominios no cambiados.
[Sáb 11 May 2024 05:43:22 PM UTC] Omitir, la próxima hora de renovación es: 2024-07-08T11:06:01Z
[Sáb 11 May 2024 05:43:22 PM UTC] Añadir '--force' para forzar la renovación.
[Sáb 11 May 2024 05:43:23 PM UTC] Instalando clave en: /shared/ssl/oreillefine.art_ecc.key
[Sáb 11 May 2024 05:43:23 PM UTC] Instalando cadena completa en: /shared/ssl/oreillefine.art_ecc.cer
[Sáb 11 May 2024 05:43:23 PM UTC] Ejecutando comando de recarga: sv reload nginx
advertencia: nginx: no se puede abrir supervise/ok: el archivo no existe
[Sáb 11 May 2024 05:43:23 PM UTC] Error de recarga para:
Se inició runsvdir, PID es 537
ok: run: redis: (pid 549) 0s
ok: run: postgres: (pid 554) 0s
nginx: [warn] la directiva "listen ... http2" está obsoleta, usa la directiva "http2" en su lugar en /etc/nginx/conf.d/discourse.conf:60
nginx: [warn] la directiva "listen ... http2" está obsoleta, usa la directiva "http2" en su lugar en /etc/nginx/conf.d/discourse.conf:61
supervisor pid: 544 unicorn pid: 577

ss -lnptu | grep :443 da esto:

tcp   LISTEN 0      4096             0.0.0.0:443        0.0.0.0:*    users:(("docker-proxy",pid=191092,fd=4))
tcp   LISTEN 0      4096                [::]:443           [::]:*    users:(("docker-proxy",pid=191098,fd=4))

¿Alguna idea? ¡Muchas gracias de antemano!

1 me gusta

Hola,

¿El portátil es un dispositivo Apple? ¿Siempre pruebas con Safari? ¿Has probado otros navegadores?

Mi suposición es que la IP tiene una mala reputación y podría estar bloqueada por Safari.

comprobación de lista negra

IP Address Reputation Checker | IP Reputation Lookup API
image

comprobación de reputación

Network Tools: DNS,IP,Email

Esto no es sorprendente cuando se trata de servidores OVH, ya que a menudo se utilizan para spam.
Sería una buena idea cambiar la IP si puedes. :thinking:

1 me gusta

Sí, tengo un MacBook y también uso Safari… pero de alguna manera funciona en MacBook…

ACTUALIZACIÓN: Probé Firefox en iPhone. Tengo un error de "NSURLErrorDomain"… básicamente el mismo resultado, se perdió la conexión de red.

1 me gusta

Safari tiene funciones de seguridad integradas; podría ser posible que Safari en móvil no contenga los últimos datos sobre esta IP (o lo inverso con la versión de escritorio). No sé exactamente cómo funciona esto, pero que la IP esté en la lista negra con una mala reputación es definitivamente un problema para mí. :thinking:

Siempre puedes probar otro navegador en el móvil para hacer una prueba o tu conexión wifi.

(Por mi parte, el sitio carga bien en escritorio de Windows, Chrome de Android y Safari de iPad)

1 me gusta

Ok, ¡lo comprobé con mi WiFi y funcionó! Así que, significa que esta IP está en la lista negra de mi operador móvil… bueno, no sabía nada de OVH…

2 Me gusta