Alcuni indirizzi IP ricevono sicurezza o 403 errori quando tentano di accedere al sito

Io co-possiedo un forum di beneficenza che dà il sostegno a persone in crisi (salute mentale, danno di sé, pensieri suicidi ecc.). Il nostro webmaster ha lasciato un po 'di un mese e mezzo fa e sto lottando da allora. Questa mattina improvvisamente alcuni dei miei membri (nemless la maggior parte, solo una parte) stanno ottenendo un errore sul sito.

Alcuni IP ricevono il messaggio:

"La tua connessione non è privata Gli aggressori potrebbero tentare di rubare le tue informazioni da suicideforum.com (ad esempio, password, messaggi o carte di credito) .NET :: ERR_CERT_AUTHORITY_INVALID"

E a seconda del browser anche get un "403 Proibito Non hai l'authorization ad accedere / su questo server". errore.

Quando questi membri accedono al sito tramite un proxy, tutto è buono. La maggior parte delle persone sta accedendo al sito benissimo.

Ho controllato il certificato SSL e tutto è presumibilmente buono con quello (anche se è acquistato / di properties; del webmaster errante e abbiamo bisogno di acquistare un nuovo probabilmente comunque).

Qualche idea di perché alcune persone stanno ottenendo questo errore / che cosa è? E where comincio anche a trovare qualcuno per aiutarlo a risolvere il problema.

La natura del sito è che abbiamo circa 2500 persone al mese che vengono da noi per sostenere la salute mentale e le sollecitazioni suicide e se anche una piccola parte di loro sono bloccate da qualcosa, è una grande preoccupazione per me che hanno vinto non ti aiuta – e ho già avuto delle email di panico da parte di loro che non riescono a raggiungere il sito.

Qualsiasi aiuto o idee sarebbe enormemente apprezzato.

One Solution collect form web for “Alcuni indirizzi IP ricevono sicurezza o 403 errori quando tentano di accedere al sito”

Il tuo sito web non è accessibile agli utenti che hanno IPv6 (circa un quarto degli Stati Uniti e quasi il 10% in tutto il mondo e crescono) perché i tuoi record DNS indicano un indirizzo IPv6 che non corrisponde al tuo server.

suicideforum.com has address 68.233.227.33 suicideforum.com has IPv6 address 2604:4300:b:6::20:2 

Durante la verifica tramite IPv4, posso raggiungere il tuo sito e get il certificato corretto. Su IPv6, raggiungo un sito completamente diverso il cui certificato SSL sostiene di essere corvuise.me e che serve l'errore vietato che hai notato.

Per risolvere il problema, correggere il record AAAA DNS in modo che abbia l'indirizzo IPv6 corretto del server (o rimuovi se il server non dispone ancora di IPv6).

Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.