{
    "id": "INC-TL6VI6",
    "versao": 1,
    "alvo": "monitoramento.top",
    "alvo_url": "https://monitoramento.top/",
    "status": "fechado",
    "inicio": 1789111806,
    "inicio_txt": "2026-09-11 04:30:06",
    "fim": 1789111824,
    "fim_txt": "2026-09-11 04:30:24",
    "seg": 18,
    "motivo": "Cloudflare não alcançou o servidor de origem (HTTP 530)",
    "evidencia": {
        "etapa": "home",
        "code": 530,
        "ms": 9,
        "server": "cloudflare",
        "cf_ray": "a394f750cf31f2b6-GRU",
        "camada": "borda",
        "explica": "Cloudflare não alcançou o servidor de origem (HTTP 530)",
        "cf_erro": 0,
        "origem_ok": true,
        "origem_texto": "origem respondeu 200 em 81ms — a falha está entre a Cloudflare e o servidor"
    },
    "diagnostico": {
        "tipo": "cloudflare-tunnel",
        "titulo": "Cloudflare Tunnel desconectado (erro 1033)",
        "causa": "O DNS do domínio aponta para um Cloudflare Tunnel e nenhum cloudflared está conectado a ele.",
        "explica": "A Cloudflare devolveu HTTP 530 com o código 1033 (\"Argo Tunnel error\"): o registro do domínio é um CNAME de túnel e a borda não encontrou nenhuma conexão viva do cloudflared. A sonda direta no IP de origem respondeu normalmente — o servidor está vivo. Causas típicas: serviço cloudflared parado ou removido na VPS, token do túnel trocado/revogado, ingress do túnel sem este hostname ou servidor reiniciado sem o serviço habilitado.",
        "acao": "Na VPS: `systemctl status cloudflared` e `journalctl -u cloudflared -n 50`; se parado, `systemctl restart cloudflared` (o watchdog em /etc/cron.d/cloudflared-watchdog faz isso sozinho a cada minuto). Se o serviço não existe, reinstalar com `cloudflared service install <token>`. No painel Zero Trust → Tunnels, conferir se o hostname está no ingress apontando para http://179.199.136.173:8082. Alternativa sem túnel: registro A → 179.199.136.173 (proxy ligado)."
    },
    "ciclos_falha": 2,
    "motivos": {
        "Cloudflare não alcançou o servidor de origem (HTTP 530)": 2
    },
    "timeline": [
        {
            "ts": 1789111806,
            "hora": "04:30:06",
            "tipo": "queda",
            "texto": "Queda confirmada (dupla checagem): Cloudflare não alcançou o servidor de origem (HTTP 530)"
        },
        {
            "ts": 1789111806,
            "hora": "04:30:06",
            "tipo": "sonda",
            "texto": "Sonda na origem: origem respondeu 200 em 306ms — a falha está entre a Cloudflare e o servidor"
        },
        {
            "ts": 1789111806,
            "hora": "04:30:06",
            "tipo": "diagnostico",
            "texto": "Cloudflare Tunnel desconectado (erro 1033) — O DNS do domínio aponta para um Cloudflare Tunnel e nenhum cloudflared está conectado a ele."
        },
        {
            "ts": 1789111815,
            "hora": "04:30:15",
            "tipo": "evidencia",
            "texto": "Novo CF-Ray: a394f750cf31f2b6-GRU"
        },
        {
            "ts": 1789111824,
            "hora": "04:30:24",
            "tipo": "volta",
            "texto": "Normalizado: página, API e login respondendo. Duração total 18s."
        }
    ],
    "avisos": [],
    "notas": [],
    "atualizado_em": "2026-09-11 04:30:24"
}