Cuando intentas seguir a un usuario en otra instancia de Mastodon o buscar una cuenta remota, puedes ver el error “Webfinger Lookup Failed”. Este error significa que tu instancia no puede verificar que el usuario remoto exista. El problema suele residir en un dominio mal configurado, un registro DNS faltante o una interrupción temporal del servidor. Este artículo explica qué causa que falle la búsqueda de Webfinger y proporciona instrucciones paso a paso para solucionarlo.
Puntos clave: Solucionar el error ‘Webfinger Lookup Failed’ de Mastodon
- Registro DNS CNAME para webfinger: Asegúrate de que el subdominio webfinger.tudominio.com resuelva a la misma IP que tu instancia de Mastodon.
- Configuración del proxy inverso NGINX o Apache: Verifica que la ruta /.well-known/webfinger se redirija al proceso de Mastodon.
- Variable de entorno LOCAL_DOMAIN de Mastodon: Confirma que LOCAL_DOMAIN coincide exactamente con tu dominio público, incluidos los subdominios.
Por qué Mastodon muestra el error ‘Webfinger Lookup Failed’
Webfinger es un protocolo que Mastodon utiliza para descubrir la URL del perfil de un usuario a partir de su dirección con formato de correo electrónico (por ejemplo, @usuario@ejemplo.com). Cuando buscas un usuario remoto, tu instancia envía una solicitud al endpoint de Webfinger del dominio remoto en https://example.com/.well-known/webfinger?resource=acct:user@example.com. El servidor remoto debe responder con JSON que incluya la URL del perfil del usuario y el endpoint de flujos de actividad.
El error “Webfinger Lookup Failed” ocurre cuando esta solicitud devuelve un error HTTP (404, 500 o tiempo de espera agotado) o cuando la respuesta está mal formada. Las causas comunes incluyen:
- Registros DNS faltantes o incorrectos para el dominio remoto
- Un proxy inverso (NGINX, Apache, Caddy) que no reenvía la ruta de Webfinger al backend de Mastodon
- Mastodon no se está ejecutando o está mal configurado en la instancia remota
- Un firewall o CDN que bloquea la solicitud
La solución depende de si eres el administrador de la instancia remota o un usuario que intenta seguir a alguien. Esta guía cubre ambos escenarios.
Pasos para solucionar ‘Webfinger Lookup Failed’ en tu propia instancia
Si administras la instancia de Mastodon que está fallando en la búsqueda, sigue estos pasos para resolver el problema. Si eres un usuario en una instancia diferente, pasa a la siguiente sección.
- Verifica el estado del proceso de Mastodon
Inicia sesión en tu servidor mediante SSH. Ejecutasystemctl status mastodon-webpara confirmar que el proceso web está activo. Si no se está ejecutando, inícialo consystemctl start mastodon-web. - Verifica los registros DNS de tu dominio
Utiliza una herramienta comodigo un verificador de DNS en línea para confirmar que tu dominio tiene un registro A (o AAAA para IPv6) que apunta a la IP de tu servidor. También verifica quewebfinger.yourdomain.comresuelva a la misma IP. Algunas CDN requieren un registro CNAME para el subdominio. - Examina la configuración del proxy inverso
Abre tu archivo de configuración de NGINX o Apache. Busca el bloque de ubicación que maneja la ruta/.well-known/. Debe incluir un proxy pass al backend de Mastodon (generalmente el puerto 3000 o un socket Unix). Ejemplo de bloque NGINX:location /.well-known/ { proxy_pass http://localhost:3000; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } - Prueba el endpoint de Webfinger directamente
En el servidor, ejecutacurl -I https://yourdomain.com/.well-known/webfinger?resource=acct:admin@yourdomain.com. Una respuesta exitosa devuelve HTTP 200 con un Content-Type de application/jrd+json. Si ves un 404 o 502, el proxy o Mastodon está mal configurado. - Revisa las variables de entorno de Mastodon
Edita el archivo.env.production. Asegúrate de queLOCAL_DOMAINesté configurado con tu dominio público (por ejemplo,example.com). No incluyashttps://. Si utilizas un subdominio para Mastodon (por ejemplo,social.example.com), configuraLOCAL_DOMAINcon ese subdominio y también configuraWEB_DOMAINsi es necesario. - Reinicia los servicios de Mastodon
Después de realizar cambios, ejecutasystemctl restart mastodon-webysystemctl reload nginx(o el equivalente en Apache).
Qué hacer al seguir a un usuario remoto en otra instancia
Si eres un usuario normal y ves este error al intentar seguir a alguien en un servidor Mastodon diferente, el problema probablemente esté en la instancia remota. Sin embargo, hay algunas cosas que puedes verificar de tu lado.
- Confirma la dirección completa del usuario
Asegúrate de tener el identificador correcto en el formato @usuario@dominio. Escribir un dominio incorrecto es la causa más común. Consulta la página de perfil del usuario para obtener la cadena exacta. - Busca utilizando la URL completa en su lugar
En la barra de búsqueda de Mastodon, pega la URL completa del perfil del usuario (por ejemplo, https://remoteinstance.com/@username). Esto omite Webfinger y utiliza directamente la obtención de ActivityPub. - Espera y vuelve a intentarlo más tarde
La instancia remota puede estar experimentando una interrupción temporal o mantenimiento. Inténtalo de nuevo después de 30 minutos. Si el error persiste, la instancia puede tener un problema de configuración permanente. - Contacta al administrador de la instancia remota
Si no puedes comunicarte con el usuario de otra manera, busca el correo electrónico de contacto del administrador o la cuenta de Mastodon de la instancia remota e informa el problema. Incluye el mensaje de error exacto y el identificador que intentaste seguir.
Si Webfinger Lookup sigue fallando después de la solución principal
Mastodon devuelve 500 Internal Server Error en la solicitud de Webfinger
Un error 500 significa que la propia aplicación Mastodon está fallando. Revisa los registros de Mastodon con journalctl -u mastodon-web -n 50. Busca excepciones de Ruby o errores de conexión a la base de datos. Las causas comunes incluyen un grupo de conexiones de base de datos lleno o una gema faltante. Reinicia también el servicio sidekiq con systemctl restart mastodon-sidekiq.
CDN o firewall bloqueando la solicitud
Cloudflare, CloudFront u otras CDN pueden bloquear solicitudes a la ruta /.well-known/ si no están configuradas para permitir el paso. En Cloudflare, crea una regla de página que establezca SSL en Full y asegure que la ruta no se almacene en caché. Para firewalls como iptables o UFW, verifica que el puerto 443 esté abierto y que la limitación de velocidad no bloquee la IP de la instancia remota.
Webfinger devuelve 404 para usuarios válidos
Un 404 indica que el endpoint de Webfinger no es accesible o que Mastodon no puede encontrar al usuario. Verifica dos veces el registro DNS A y la ruta del proxy inverso. También verifica que la cuenta de usuario no esté suspendida o eliminada. En el servidor de Mastodon, ejecuta RAILS_ENV=production bin/tootctl accounts lookup username para confirmar que la cuenta existe en la base de datos.
| Elemento | Configuración correcta | Configuración incorrecta |
|---|---|---|
| Registro DNS A | Apunta a la IP del servidor | Apunta a una IP incorrecta o falta |
| Ruta del proxy inverso | Incluye /.well-known/ proxy pass |
Falta o devuelve archivos estáticos |
| Variable de entorno LOCAL_DOMAIN | Coincide exactamente con el dominio público | Tiene un subdominio adicional o un error tipográfico |
| Proceso web de Mastodon | En ejecución y escuchando | Detenido o bloqueado |
Una vez que hayas corregido los registros DNS, la configuración del proxy o las variables de entorno, la búsqueda de Webfinger debería tener éxito. Prueba buscando un usuario remoto desde otra instancia. Si eres administrador, también monitorea los registros de Mastodon en busca de errores recurrentes. Como paso avanzado, considera configurar un subdominio dedicado webfinger con un registro CNAME para reducir la carga en tu dominio principal.