Cosa significa ERR_CONNECTION_REFUSED
L'errore ERR_CONNECTION_REFUSED mostrato dal browser indica che il tentativo di connessione TCP al server è stato attivamente rifiutato. A differenza di un timeout, in cui il server non risponde, qui il server (o un dispositivo intermedio) ha esplicitamente rispondo con un pacchetto di reset. Significa che qualcosa è raggiungibile, ma rifiuta la porta richiesta.
Cause lato server
La causa più comune è che il web server non sia in esecuzione. Apache, Nginx o LiteSpeed potrebbero essere stati arrestati o aver subito un crash. Connettiti via SSH e verifica con systemctl status apache2 o systemctl status nginx. Se il servizio è spento, riavvialo con systemctl start e controlla i log per capire perché si era fermato.
Porta sbagliata o non in ascolto
Verifica che il web server stia ascoltando sulle porte corrette: 80 per HTTP e 443 per HTTPS. Il comando netstat -tlnp o ss -tlnp mostra tutte le porte in ascolto. Se mancano la 80 o la 443, controlla la configurazione di Apache (/etc/apache2/ports.conf) o Nginx per assicurarti che le direttive Listen siano presenti e corrette.
Firewall lato server
Un firewall come iptables, ufw o firewalld potrebbe bloccare le porte. Esegui ufw status o iptables -L -n per verificare le regole. Aggiungi eccezioni con ufw allow 80/tcp e ufw allow 443/tcp. Anche provider come AWS, DigitalOcean e Hetzner hanno security group esterni che devono permettere il traffico.
Firewall lato client
Se l'errore appare solo a te ma il sito funziona per altri, il problema potrebbe essere locale. Antivirus, firewall Windows o restrizioni del router possono bloccare connessioni in uscita. Disabilita temporaneamente l'antivirus e prova da una rete diversa, ad esempio dall'hotspot del cellulare.
Proxy o VPN attivi
Un proxy aziendale o una VPN configurata male possono restituire connection refused se non riescono a stabilire il tunnel. Disattiva temporaneamente la VPN e verifica se il sito torna raggiungibile. In ambienti aziendali, contatta l'IT per verificare se il dominio è in una blacklist interna.
Cache DNS e flush
Talvolta il browser tenta di connettersi a un vecchio IP. Esegui ipconfig /flushdns su Windows o sudo dscacheutil -flushcache su macOS. Riavvia il browser dopo il flush. Questo è particolarmente utile dopo una migrazione del sito su nuovo server.
Verifica con strumenti esterni
Usa portchecktool.com o esegui da remoto nmap -p 80,443 IP_SERVER per confermare se le porte sono aperte da Internet. Se nmap segnala "closed", il problema è sicuramente lato server o firewall di rete. Se segnala "filtered", c'è un firewall intermedio che scarta i pacchetti.
Hai bisogno di aiuto?
Se il tuo sito ha problemi di accesso, il team di G Tech Group può aiutarti. Contattaci tramite il modulo di contatto.