{
    "id": "INC-TL0S67",
    "versao": 1,
    "alvo": "nova.monitoramento.top",
    "alvo_url": "https://nova.monitoramento.top/",
    "status": "fechado",
    "inicio": 1788827551,
    "inicio_txt": "2026-09-07 21:32:31",
    "fim": 1788827566,
    "fim_txt": "2026-09-07 21:32:46",
    "seg": 15,
    "motivo": "Cloudflare não alcançou o servidor de origem (HTTP 530)",
    "evidencia": {
        "etapa": "home",
        "code": 530,
        "ms": 10,
        "server": "cloudflare",
        "cf_ray": "a379db475ec4f249-GRU",
        "camada": "borda",
        "explica": "Cloudflare não alcançou o servidor de origem (HTTP 530)",
        "origem_ok": true,
        "origem_texto": "origem respondeu 200 em 12ms — a falha está entre a Cloudflare e o servidor"
    },
    "diagnostico": {
        "tipo": "cloudflare-tunnel",
        "titulo": "Cloudflare Tunnel desconectado (erro 1033)",
        "causa": "O DNS do domínio aponta para um Cloudflare Tunnel e nenhum cloudflared está conectado a ele.",
        "explica": "A Cloudflare devolveu HTTP 530 com o código 1033 (\"Argo Tunnel error\"): o registro do domínio é um CNAME de túnel e a borda não encontrou nenhuma conexão viva do cloudflared. A sonda direta no IP de origem respondeu normalmente — o servidor está vivo. Causas típicas: serviço cloudflared parado ou removido na VPS, token do túnel trocado/revogado, ingress do túnel sem este hostname ou servidor reiniciado sem o serviço habilitado.",
        "acao": "Na VPS: `systemctl status cloudflared` e `journalctl -u cloudflared -n 50`; se parado, `systemctl restart cloudflared` (o watchdog em /etc/cron.d/cloudflared-watchdog faz isso sozinho a cada minuto). Se o serviço não existe, reinstalar com `cloudflared service install <token>`. No painel Zero Trust → Tunnels, conferir se o hostname está no ingress apontando para http://179.199.136.173:8082. Alternativa sem túnel: registro A → 179.199.136.173 (proxy ligado)."
    },
    "ciclos_falha": 1,
    "motivos": {
        "Cloudflare não alcançou o servidor de origem (HTTP 530)": 1
    },
    "timeline": [
        {
            "ts": 1788827551,
            "hora": "21:32:31",
            "tipo": "queda",
            "texto": "Queda confirmada (dupla checagem): Cloudflare não alcançou o servidor de origem (HTTP 530)"
        },
        {
            "ts": 1788827551,
            "hora": "21:32:31",
            "tipo": "sonda",
            "texto": "Sonda na origem: origem respondeu 200 em 12ms — a falha está entre a Cloudflare e o servidor"
        },
        {
            "ts": 1788827551,
            "hora": "21:32:31",
            "tipo": "diagnostico",
            "texto": "Cloudflare Tunnel desconectado (erro 1033) — O DNS do domínio aponta para um Cloudflare Tunnel e nenhum cloudflared está conectado a ele."
        },
        {
            "ts": 1788827566,
            "hora": "21:32:46",
            "tipo": "volta",
            "texto": "Normalizado: página, API e login respondendo. Duração total 15s."
        },
        {
            "ts": 1788828030,
            "hora": "21:40:30",
            "tipo": "nota",
            "texto": "Causa confirmada em 07/09: o DNS de nova.monitoramento.top no Cloudflare virou CNAME de um Cloudflare Tunnel e nenhum cloudflared estava conectado (erro 1033 / HTTP 530). A origem (Apache + Traccar 8082 em 179.199.136.173) estava 100% no ar o tempo todo. Correção às 21:27: cloudflared instalado pelo repositório oficial e registrado com `cloudflared service install <token>`; túnel conectou (4 conexões QUIC) e o domínio voltou (HTTP 200). Prevenção: systemd Restart=always, watchdog por minuto (/usr/local/bin/cloudflared-watchdog.sh) e restart preventivo diário 04:30."
        }
    ],
    "avisos": [],
    "notas": [
        {
            "ts": 1788828030,
            "hora": "07/09 21:40:30",
            "autor": "operador",
            "texto": "Causa confirmada em 07/09: o DNS de nova.monitoramento.top no Cloudflare virou CNAME de um Cloudflare Tunnel e nenhum cloudflared estava conectado (erro 1033 / HTTP 530). A origem (Apache + Traccar 8082 em 179.199.136.173) estava 100% no ar o tempo todo. Correção às 21:27: cloudflared instalado pelo repositório oficial e registrado com `cloudflared service install <token>`; túnel conectou (4 conexões QUIC) e o domínio voltou (HTTP 200). Prevenção: systemd Restart=always, watchdog por minuto (/usr/local/bin/cloudflared-watchdog.sh) e restart preventivo diário 04:30."
        }
    ],
    "atualizado_em": "2026-09-07 21:40:30"
}