我们的 Let’s Encrypt 证书今天未能续期,原因是服务器在 IPv6 上无响应。目前我们通过从 DNS 中移除 IPv6 条目解决了该问题。
我想之前应该是正常工作的,但我不太确定。我不清楚这里该检查什么。有什么建议吗?
防火墙看起来没问题:
$ sudo ufw status
Status: active
To Action From
-- ------ ----
[...]
80 (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
443/tcp (v6) ALLOW Anywhere (v6)
但它仅在 IPv4 上监听:
$ ss -tulpn | grep -e 80 -e 443
tcp LISTEN 0 128 0.0.0.0:80 0.0.0.0:*
tcp LISTEN 0 128 0.0.0.0:443 0.0.0.0:*