Тайм-аут iPhone

Привет! Я успешно установил Discourse (как рекомендовано, установка Docker по умолчанию). У меня Debian 12, 2 ядра, 4 ГБ оперативной памяти, 80 ГБ дискового пространства: https://oreillefine.art

Проблема в том, что с моего ноутбука я всегда могу получить доступ к этому сайту, однако с моего iPhone (также тестировал на разных iPhone) подключение не удаётся («не удаётся установить защищённое соединение»). Через 2–3 часа вдруг удаётся подключиться с iPhone, но затем соединение снова обрывается, и снова появляется ошибка «не удаётся установить защищённое соединение»… SSL-сертификат, кажется, в порядке, проверил здесь:

Вот результаты команды ./launcher logs app:

x86_64 arch detected.
run-parts: executing /etc/runit/1.d/00-ensure-links
run-parts: executing /etc/runit/1.d/00-fix-var-logs
run-parts: executing /etc/runit/1.d/01-cleanup-web-pids
run-parts: executing /etc/runit/1.d/anacron
run-parts: executing /etc/runit/1.d/cleanup-pids
Cleaning stale PID files
run-parts: executing /etc/runit/1.d/copy-env
run-parts: executing /etc/runit/1.d/letsencrypt
[Sat 11 May 2024 05:43:22 PM UTC] Domains not changed.
[Sat 11 May 2024 05:43:22 PM UTC] Skip, Next renewal time is: 2024-07-08T11:05:55Z
[Sat 11 May 2024 05:43:22 PM UTC] Add '--force' to force to renew.
[Sat 11 May 2024 05:43:22 PM UTC] Installing key to: /shared/ssl/oreillefine.art.key
[Sat 11 May 2024 05:43:22 PM UTC] Installing full chain to: /shared/ssl/oreillefine.art.cer
[Sat 11 May 2024 05:43:22 PM UTC] Run reload cmd: sv reload nginx
warning: nginx: unable to open supervise/ok: file does not exist
[Sat 11 May 2024 05:43:22 PM UTC] Reload error for :
[Sat 11 May 2024 05:43:22 PM UTC] Domains not changed.
[Sat 11 May 2024 05:43:22 PM UTC] Skip, Next renewal time is: 2024-07-08T11:06:01Z
[Sat 11 May 2024 05:43:22 PM UTC] Add '--force' to force to renew.
[Sat 11 May 2024 05:43:23 PM UTC] Installing key to: /shared/ssl/oreillefine.art_ecc.key
[Sat 11 May 2024 05:43:23 PM UTC] Installing full chain to: /shared/ssl/oreillefine.art_ecc.cer
[Sat 11 May 2024 05:43:23 PM UTC] Run reload cmd: sv reload nginx
warning: nginx: unable to open supervise/ok: file does not exist
[Sat 11 May 2024 05:43:23 PM UTC] Reload error for :
Started runsvdir, PID is 537
ok: run: redis: (pid 549) 0s
ok: run: postgres: (pid 554) 0s
nginx: [warn] the "listen ... http2" directive is deprecated, use the "http2" directive instead in /etc/nginx/conf.d/discourse.conf:60
nginx: [warn] the "listen ... http2" directive is deprecated, use the "http2" directive instead in /etc/nginx/conf.d/discourse.conf:61
supervisor pid: 544 unicorn pid: 577

Команда ss -lnptu | grep :443 выдает следующее:

tcp   LISTEN 0      4096             0.0.0.0:443        0.0.0.0:*    users:(("docker-proxy",pid=191092,fd=4)) 
tcp   LISTEN 0      4096                [::]:443           [::]:*    users:(("docker-proxy",pid=191098,fd=4))

Есть какие-то идеи? Заранее большое спасибо!

Здравствуйте,

Это ноутбук Apple? Вы всегда тестируете в Safari? Пробовали ли вы другие браузеры?

Мое предположение: у IP-адреса плохая репутация, и он может блокироваться Safari.

проверка черного списка

Proxy Detection Test | Detect Proxies With Our IP Lookup
image

проверка репутации

Network Tools: DNS,IP,Email

Это неудивительно для серверов OVH, так как их часто используют для рассылки спама.
Хорошей идеей будет сменить IP-адрес, если это возможно. :thinking:

Да, у меня MacBook, и я тоже использую Safari… но somehow на MacBook это работает…

ОБН: попробовал Firefox на iPhone. Ошибка «NSURLErrorDomain»… по сути, тот же результат — соединение с сетью было потеряно.

В Safari есть встроенные функции безопасности; возможно, в мобильной версии Safari отсутствуют актуальные данные об этом IP-адресе (или наоборот — в десктопной версии). Я точно не знаю, как это работает, но то, что IP-адрес занесён в чёрный список с плохой репутацией, безусловно является для меня проблемой. :thinking:

Вы всегда можете попробовать другой браузер на мобильном устройстве для проверки или изменить подключение Wi-Fi.

(С моей стороны сайт загружается корректно: Windows Desktop, Chrome на Android и Safari на iPad)

Окей, я проверил через свой Wi-Fi, и всё заработало! Значит, этот IP-адрес заблокирован моим мобильным оператором… Ну, я не знал, что это касается и OVH…