网站打不开但别人能访问?5 分钟定位 DNS、端口、路由和本地出口问题 网站故障最让人头疼的情况往往不是“所有人都打不开”而是下面这些看似矛盾的现象自己打不开朋友却能正常访问部分省份访问正常部分地区持续超时手机流量可以打开家里宽带却很慢域名能够 Ping 通但浏览器一直加载失败更换 DNS 后短暂恢复过一会儿又出现异常IPv4 正常IPv6 用户却无法访问。这类问题通常不是简单刷新页面就能解决的。它可能发生在DNS 解析、TCP 端口、TLS、HTTP、CDN 节点、跨网路由或用户本地出口中的任何一层。正在排查自己的网站直接点击打开 DNSPup 网站测速立即检查不同地区的状态码和访问耗时输入域名即可开始检测无需安装客户端。本文不堆砌工具名而是提供一套可以直接执行的排查顺序。按照顺序完成检测通常可以快速判断问题究竟在网站端、运营商链路还是自己的本地网络。一、先判断这是网站故障还是局部网络故障遇到网站打不开时不要立即修改服务器、DNS 或 CDN 配置。第一步应该从多个地区观察同一个网站。检测结果更可能的原因下一步多数地区都返回5xx源站、网关或应用异常查看服务器和应用日志多数地区都连接超时端口、防火墙、源站或网络不可达检查 Tcping只有部分地区失败CDN 调度、运营商链路或区域策略检查 DNS 与 MTRHTTP 正常但自己打不开本地 DNS、代理、IPv6 或出口异常检查本地出口首页正常部分页面404路由、发布版本或缓存异常核对具体 URL首包时间很长回源、应用或数据库响应慢检查 TTFB 与源站日志为什么先做网站测速因为浏览器里的“打不开”只能描述结果无法告诉你故障发生在哪个阶段。一次完整的 HTTPS 请求至少包括DNS 解析 ↓ TCP 建立连接 ↓ TLS 握手 ↓ 服务器返回首字节TTFB ↓ 页面内容下载只要其中一个阶段异常用户感受到的都可能是“网站很慢”或“完全打不开”。使用 DNSPup 网站测速查看 DNS、连接、TLS、首包与下载耗时 后先关注以下信息不同地区返回的 HTTP 状态码是否一致失败是否集中在某个地区或运营商不同节点解析到的 IP 是否一致时间主要消耗在连接、TLS 还是首包阶段页面是否发生了多次重定向。如果所有节点都失败优先检查网站端如果只有少数节点异常继续检查 DNS、CDN 和跨网链路。二、第二步检查 DNS 是否把用户带到了正确地址DNS 的作用是把域名转换成 IP 地址。网站服务器完全正常并不代表所有用户都一定能解析到正确地址。常见 DNS 问题包括修改解析后部分递归 DNS 仍在使用旧缓存CDN 的 CNAME 配置错误或链路过长个别地区解析到了已经下线的节点同一域名的 A、AAAA 记录状态不一致权威 DNS 响应异常本地路由器或运营商 DNS 返回了过期结果。打开 DNSPup DNS 查询立即核对域名在不同节点的解析结果重点比较检查项目正常表现异常信号A 记录指向当前使用的 IPv4 地址仍然出现旧服务器 IPAAAA 记录IPv6 服务真实可用有记录但 IPv6 服务不可达CNAME指向正确的 CDN 或业务域名指向错误、失效或循环目标节点一致性差异符合 CDN 调度预期单个地区出现无关 IPTTL与变更策略相符修改后旧缓存长期存在一个容易忽略的 IPv6 问题如果域名配置了 AAAA 记录支持 IPv6 的系统可能会优先尝试 IPv6。此时即使 IPv4 完全正常只要 IPv6 路由、防火墙或 Web 服务没有配置完整部分用户仍可能打不开网站。因此不要只确认“有 AAAA 记录”还要确认该 IPv6 地址确实可以提供业务服务。三、第三步域名能解析不代表业务端口能连接很多排障过程停留在 PingPing 成功 → 误认为网站一定正常 Ping 失败 → 误认为服务器已经宕机这两种判断都不准确。Ping 使用 ICMP而网站访问通常使用 TCP80或443端口。服务器可以禁止 ICMP同时继续正常提供 HTTPS也可能能够响应 Ping但443端口被防火墙拦截。打开 DNSPup Tcping立即检查网站 80/443 端口能否建立连接根据结果继续判断PingTcping 443判断方向失败成功可能只是 ICMP 被禁用不影响 HTTPS成功失败检查端口监听、防火墙、安全组和 CDN 回源失败失败检查路由、服务器状态和区域访问策略成功成功基础连通正常继续检查 TLS 与 HTTP如果只有某个地区的443端口连接失败通常应优先检查该地区到目标 IP 的路由、CDN 节点状态以及防火墙策略而不是立即重装 Web 服务。四、第四步部分地区慢重点看路由和丢包位置当不同地区已经解析到正确 IP端口也能够连接但访问速度差异仍然很大就需要继续观察网络路径。典型表现包括电信访问正常移动或联通延迟很高同省访问正常跨省访问明显变慢国内访问正常境外连接频繁超时延迟突然升高并伴随间歇性丢包CDN 节点距离用户很近但实际路由发生绕行。打开 DNSPup MTR立即查看延迟和丢包从哪一跳开始出现。阅读 MTR 时不要只看某一跳部分路由设备会降低 ICMP 响应优先级因此中间某一跳显示丢包并不一定代表真实业务流量也在该位置丢失。正确判断方法是先看最终目标是否存在丢包和高延迟再看异常是否从某一跳开始并持续影响后续所有节点对比不同运营商、不同地区的路径重复检测排除单次网络波动将异常时间、目标 IP 和路由结果一起保存。如果中间某一跳丢包很高但后续节点和最终目标正常通常不能直接认定该路由设备故障。五、第五步别人都正常只有自己打不开怎么办如果远端节点检测均正常但自己的电脑或手机仍然打不开问题大概率已经从网站端转移到本地网络。常见原因包括本地 DNS 缓存没有更新路由器下发了异常 DNS系统代理只接管了部分流量IPv4 和 IPv6 走了不同出口浏览器扩展、代理软件或安全软件拦截请求DNS、HTTP 和 WebRTC 暴露的出口不一致当前公网 IP 被目标网站或安全策略限制。打开 DNSPup 网络出口检测立即核对当前浏览器和网络出口然后依次进行以下对比当前 IPv4 / IPv6 ↓ HTTP 请求出口 ↓ DNS 解析出口 ↓ WebRTC 候选地址 ↓ 代理和系统网络设置最简单的交叉验证方法在不修改网站配置的前提下分别测试当前宽带网络手机流量更换公共 DNS 后的当前网络暂时关闭代理或浏览器扩展后的结果分别使用 IPv4 和 IPv6 的结果。如果手机流量正常、宽带异常优先检查本地 DNS、路由器和宽带出口如果多个独立网络都异常再回到网站端检查。六、一张表快速确定下一步现象最可能层级优先操作域名无法解析DNS检查 A、AAAA、CNAME 和权威 DNS解析正确但 443 不通TCP/防火墙检查端口监听、安全组和回源策略443 通但 HTTPS 失败TLS/HTTP检查证书、SNI、协议和状态码只有部分地区异常CDN/路由对比解析结果并运行 MTR首包时间很高应用/回源检查 CDN 缓存、网关、应用和数据库只有自己异常本地网络检查 DNS、代理、IPv6 和公网出口IPv4 正常、IPv6 失败IPv6 链路检查 AAAA、路由、防火墙和服务监听排查时要坚持一个原则先收集证据再修改配置一次只验证一个层级。同时修改 DNS、CDN、防火墙和服务器配置会让故障原因变得更难确认还可能制造新的问题。七、站长可以保存的 5 分钟检查清单下次遇到网站打不开或访问慢可以直接按照下面的顺序执行使用多地区网站测速确认异常范围对比 HTTP 状态码、响应 IP 和各阶段耗时检查 A、AAAA、CNAME 与 TTL检测80、443或实际业务端口对异常地区执行 MTR远端正常时检查自己的 DNS、代理和出口保存发生时间、地区、运营商、目标 IP 和检测结果根据证据修改单项配置然后重新验证。建议故障记录至少包含故障时间 用户地区与运营商 访问网址 解析到的 IP HTTP 状态码 Tcping 结果 MTR 结果 IPv4 / IPv6 本地网络与手机流量对比这份信息无论交给服务器运维、DNS 服务商、CDN 厂商还是运营商都比一句“网站打不开”更容易定位问题。八、为什么适合用 DNSPup 完成这套排查DNSPup 的价值不在于提供某一个单独的测速页面而在于把排查网站故障需要的多个步骤放在同一个工具体系中DNS → Ping → Tcping → HTTP → MTR → 本地出口这样可以从“哪些地区访问异常”继续追查到“解析到了什么地址”“业务端口是否可达”“延迟从哪一跳开始升高”最后再验证问题是否只存在于自己的网络。需要注意在线检测适合即时诊断、交叉验证和故障取证但不能替代服务器日志、应用监控、调用链和持续告警。最可靠的结论始终来自外部拨测与内部监控的相互印证。结语不要再用刷新页面代替故障定位网站出现地区性打不开、访问慢或偶发超时时正确的处理方式不是反复刷新也不是凭感觉修改配置而是按照协议层逐步缩小范围先确认影响范围 ↓ 再检查 DNS ↓ 验证业务端口 ↓ 分析 HTTP 与路由 ↓ 最后核对本地出口现在就检查你的网站打开 DNSPup 网站测速输入域名开始多地区检测建议先保存检测结果再修改 DNS、CDN、服务器或防火墙配置。