Сегодня наш сертификат Let’s Encrypt не обновился. Причина в том, что сервер не отвечает по IPv6. Пока мы решили проблему, удалив запись IPv6 из DNS.
Кажется, раньше это работало, но я не уверен. Не знаю, что именно проверить. Есть какие-то советы?
Судя по всему, фаервол настроен верно:
$ sudo ufw status
Status: active
To Action From
-- ------ ----
[...]
80 (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
443/tcp (v6) ALLOW Anywhere (v6)
Но он слушает только IPv4:
$ ss -tulpn | grep -e 80 -e 443
tcp LISTEN 0 128 0.0.0.0:80 0.0.0.0:*
tcp LISTEN 0 128 0.0.0.0:443 0.0.0.0:*