Alguns endereços IP obtendo segurança ou erros 403 ao tentar acessar o site

2

Sou co-proprietário de um fórum de caridade que dá apoio a pessoas em crise (saúde mental, autodestruição, pensamentos suicidas, etc.). Nosso webmaster saiu um pouco de um mês e meio atrás e eu tenho lutado desde então. Esta manhã, de repente, alguns dos meus membros (nem mesmo a maioria, apenas uma parte) estão recebendo um erro no site.

Alguns IPs estão recebendo a mensagem:

"Sua conexão não é privada Os atacantes podem estar tentando roubar suas informações de suicideforum.com (por exemplo, senhas, mensagens ou cartões de crédito). NET :: ERR_CERT_AUTHORITY_INVALID "

E, dependendo do navegador, também está recebendo um "403 Proibido Você não tem permissão para acessar / neste servidor." erro.

Quando esses membros acessam o site por meio de um proxy, tudo fica bem. A maioria das pessoas acessa o site muito bem.

Eu verifiquei o certificado SSL e tudo é supostamente bom com isso (embora seja comprado / possuído pelo webmaster errante e nós precisamos comprar um novo provavelmente mesmo assim).

Alguma idéia de por que algumas pessoas estão recebendo este erro / o que é? E onde eu até começo a encontrar alguém para ajudar a consertar isso.

A natureza do site é que temos cerca de 2.500 pessoas por mês que vêm até nós para obter apoio com saúde mental e impulsos suicidas e, mesmo que uma pequena parte delas esteja sendo bloqueada por algo, isso é uma grande preocupação para mim. que eles não serão ajudados - e eu já recebi e-mails de pânico de alguns que eles não podem acessar o site.

Qualquer ajuda ou ideia seria muito apreciada.

    
por Louise Helen 07.03.2016 / 18:19

1 resposta

2

Seu site não é acessível a usuários que têm IPv6, (cerca de um quarto dos EUA e perto de 10% em todo o mundo, e crescendo) porque seus registros DNS apontam para um endereço IPv6 que não corresponde ao seu servidor. / p>

suicideforum.com has address 68.233.227.33
suicideforum.com has IPv6 address 2604:4300:b:6::20:2

Ao testar via IPv4, posso acessar seu site e obter o certificado correto. No IPv6, eu chego a um site completamente diferente, cujo certificado SSL afirma ser corvuise.me e que serve o erro Proibido que você anotou.

Para resolver o problema, corrija seu registro AAAA do DNS para que ele tenha o endereço IPv6 correto do servidor (ou remova-o, se o servidor ainda não tiver IPv6).

    
por 07.03.2016 / 18:24