嗨伙计们,
我一直在ubuntu nginx上使用CloudFlare,最近我刚刚安装了We‘s Encrypt,但在最后我得到了以下错误:
重要注意事项:
服务器报告了以下错误:
域名:vplaya.com
类型:连接
详细信息:提取
Http://vplaya.com/.well-known/acme-challenge/Ai3WVxtgUMe1qY8D33yZHrDHWq3_OaDThnEBNV6Nh6o:
连接期间超时(可能是防火墙问题)
要修复这些错误,请确保您的域名是
输入正确,并且该域的DNSA/AAAA记录(S)
包含(S)正确的IP地址。另外,请检查一下
您的计算机有一个可公开路由的IP地址,并且没有
防火墙正在阻止服务器与
客户。如果您使用的是Webroot插件,您还应该验证
您正在提供来自您提供的Webroot路径的文件。
您的帐户凭据已保存在您的Certbot中
配置目录位于/etc/letsENCRYPT。你应该做一个
立即保护此文件夹的备份。此配置目录将
还包含Certbot因此获得的证书和私钥
对此文件夹进行定期备份是理想的做法。
根@w3:~#ss-tln
状态接收-Q发送-Q本地地址:端口对等地址:端口
收听0 128:80:
收听0 128:22:
监听0 128:80:
监听0 128:22:
根@w3:~#
从浏览器中,我收到以下错误:
无法访问此站点
Vplaya.com花了太长时间才做出回应。
任何帮助我们都将不胜感激。
诚挚的问候,
Thebe,到目前为止的发现…
[侦察]
1.多个IP:
姓名:vplaya.com
地址:45.55.126.41
159.65.175.99
2.无法同时通过两个IP连接到http://vplaya.com/:
接入vplaya.com|159.65.175.99|:80…失败:没有到主机的路由。
接入vplaya.com|45.55.126.41|:80…失败:连接超时。
可能不相关,但值得注意的是:
WWW有4个IP(2个IPv4+2个IPv6)[云Flare]
姓名:www.vplaya.com
地址:2606:4700:30::681C:372
2606:4700:30::681c:272
104.28.2.114
104.28.3.114
WWW站点(通过CF)也无法到达后端服务器。
WGET-6 http://www.vplaya.com/
-2019-01-24 21:51:54--http://www.vplaya.com/
解析www.vplaya.com(www.vplaya.com)…2606:4700:30::681c:372,2606:4700:30::681c:272,104.28.3.114,…
正在连接www.vplaya.com|2606:4700:30::681c:372|:80…连接在一起。
已发送HTTP请求,正在等待响应…301永久搬迁
正在连接www.vplaya.com|2606:4700:30::681c:372|:443…连接在一起。
已发送HTTP请求,正在等待响应…523无法到达原点
WGET-4 http://www.vplaya.com/
-2019-01-24 21:55:37--http://www.vplaya.com/
解析www.vplaya.com(www.vplaya.com)…104.28.3.114、104.28.2.114
正在连接www.vplaya.com|104.28.3.114|:80…连接在一起。
已发送HTTP请求,正在等待响应…301永久搬迁
正在连接www.vplaya.com|104.28.3.114|:443…连接在一起。
已发送HTTP请求,正在等待响应…522源点接入超时,vplaya:
我一直在ubuntu nginx上使用CloudFlare,最近我刚刚安装了We‘s Encrypt,但在最后我得到了以下错误:
好的,问题是:
[1]您是否希望您的整个站点都支持CloudFlare?
[2A]您是否同时使用两个IP(45.55.126.41、159.65.175.99)?
[2B]他们在工作吗?嗨,鲁迪,
一开始我很想支持CloudFlare,但这个月我的网站两次离线,所以我决定不管它了,而是只使用让我们加密
是的,我用的是数字海洋的两个IP,而45.55 IP只是一个备用IP Incase 159晕倒。
2B。是的,这两个IP都可以通过ssh访问
诚挚的问候,
底比,vplaya:
是的,两个IP都是可以访问的。
RG305:
无法通过两个IP连接到http://vplaya.com/:
接入vplaya.com|159.65.175.99|:80…失败:没有到主机的路由。
接入vplaya.com|45.55.126.41|:80…失败:连接超时。
嗯.。
是否有防火墙可能阻止端口80?
[Or地理位置封锁?或者任何其他块?],vplaya:
2a.是的,我使用了来自Digital Ocean的两个IP,45.55 IP只是一个备用IP,以防159晕倒。
顺便说一句,DNS记录是无序的。每个IP将接收大约50%的流量。
好吧,也许我应该将dns从CF更改为Google dns.怎么样,vplaya:
好吧,也许我应该把dns从CF改为Google dns……怎么样
它们都是很好的DNS服务,但当您有两个A记录时,每个记录将接收约50%的流量。DNS A和LGA记录没有与每个条目相关的成本(例如MX记录)。,vplaya:
好吧,也许我应该把dns从CF改为Google dns……怎么样
是什么让您认为该问题与您的DNS主机有关?好吧,看来我已经用完了选择,因为我不知道现在该做什么。在收到任何建议之前,我将不得不退回到备份实例,因为我已经断开连接太久了。
谢谢你们的尝试。
最好的问候,
Thebe