Назад | Перейти на главную страницу

Некоторые IP-адреса получают ошибку безопасности или ошибку 403 при попытке доступа к сайту

Я являюсь совладельцем благотворительного форума, который оказывает поддержку людям, находящимся в кризисной ситуации (психическое здоровье, самоповреждение, суицидальные мысли и т. Д.). Наш веб-мастер оставил насмешку полтора месяца назад, и с тех пор я борюсь. Этим утром внезапно некоторые из моих участников (даже не большинство, только часть) получают ошибку на сайте.

Некоторые IP-адреса получают сообщение:

"Ваше соединение не является приватным. Злоумышленники могут пытаться украсть вашу информацию с suicideforum.com (например, пароли, сообщения или кредитные карты). NET :: ERR_CERT_AUTHORITY_INVALID"

И в зависимости от браузера также получает «403 Запрещено. У вас нет разрешения на доступ к этому серверу». ошибка.

Когда эти участники заходят на сайт через прокси, все в порядке. Большинство людей получают доступ к сайту нормально.

Я проверил SSL-сертификат, и, предположительно, с ним все в порядке (хотя он куплен / принадлежит ошибающемуся веб-мастеру, и нам, вероятно, все равно нужно купить новый).

Есть идеи, почему некоторые люди получают эту ошибку / что это такое? И где я даже начинаю искать кого-нибудь, кто поможет это исправить.

Природа сайта такова, что у нас около 2500 человек в месяц, которые обращаются к нам за поддержкой с психическим здоровьем и суицидальными побуждениями, и если даже небольшая часть из них чем-то блокируется, меня очень беспокоит, что они выиграли. не помогли - и я уже получал панические письма от некоторых, что они не могут добраться до сайта.

Любая помощь или идеи будут высоко оценены.

Ваш веб-сайт недоступен для пользователей с IPv6 (около четверти США и около 10% по всему миру, и их число растет), потому что ваши записи DNS указывают на адрес IPv6, который не соответствует вашему серверу.

suicideforum.com has address 68.233.227.33
suicideforum.com has IPv6 address 2604:4300:b:6::20:2

При тестировании через IPv4 я могу связаться с вашим сайтом и получить правильный сертификат. По IPv6 я попадаю на совершенно другой сайт, SSL-сертификат которого утверждает, что это corvuise.me и который обслуживает отмеченную вами Запрещенную ошибку.

Чтобы решить эту проблему, исправьте запись DNS AAAA, чтобы в ней был правильный IPv6-адрес вашего сервера (или удалите ее, если на вашем сервере еще нет IPv6).