Nuestro certificado de Let’s Encrypt no pudo renovarse hoy. Fue porque el servidor no responde en IPv6. Por ahora, lo solucionamos eliminando la entrada de IPv6 del DNS.
Supongo que esto funcionaba antes, pero no estoy muy seguro. No sé exactamente qué verificar aquí. ¿Alguna sugerencia?
El firewall parece estar bien:
$ sudo ufw status
Status: active
To Action From
-- ------ ----
[...]
80 (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
443/tcp (v6) ALLOW Anywhere (v6)
Pero solo está escuchando en IPv4:
$ ss -tulpn | grep -e 80 -e 443
tcp LISTEN 0 128 0.0.0.0:80 0.0.0.0:*
tcp LISTEN 0 128 0.0.0.0:443 0.0.0.0:*