Nosso certificado Let’s Encrypt falhou na renovação hoje. Isso ocorreu porque o servidor não está respondendo no IPv6. Por enquanto, corrigimos removendo a entrada IPv6 do DNS.
Acho que isso funcionava antes, mas não tenho certeza. Não sei exatamente o que verificar aqui. Alguma sugestão?
O firewall parece estar ok:
$ sudo ufw status
Status: active
To Action From
-- ------ ----
[...]
80 (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
443/tcp (v6) ALLOW Anywhere (v6)
Mas ele está ouvindo apenas no IPv4:
$ ss -tulpn | grep -e 80 -e 443
tcp LISTEN 0 128 0.0.0.0:80 0.0.0.0:*
tcp LISTEN 0 128 0.0.0.0:443 0.0.0.0:*