BWH Compass

连不上或速度慢:先定位问题在哪一层

Ping 不通不能独自证明 IP 被封;Ping 通也不能证明 SSH、网站或数据库服务正常。把地址、端口、程序和线路分开测试更有效。

BWH Compass 编辑整理更新于 约 5 分钟阅读

1. 先分清:整台机器连不上,还是某个服务打不开#

把问题写成一句可复现的话,例如“家里宽带连接 SSH 超时,但手机热点可以”“首页能打开,登录后报 502”。这比“IP 坏了”更容易找到原因。Ping 测试的是 ICMP,应答正常不代表 SSH、网页或数据库端口也正常;不应答也可能只是禁用了 ICMP。

现象优先检查暂时不用做的事
所有网络都连接超时实例运行状态、目标 IP、监听端口、防火墙反复重置账户密码
立即显示 Connection refused程序是否启动、端口是否正确购买新 IP
SSH 显示 Permission denied登录用户名、密钥或 root 密码修改 DNS
IP 能访问,域名打不开A/AAAA、虚拟主机、TLS 证书重装系统
只有某个运营商访问慢同时段多线路测试、MTR清空服务器文件

2. 从控制台确认机器和端口#

打开服务商账户中的服务列表,进入对应实例的 KiwiVM,核对 IP 和 SSH Port。安装镜像可能使用非 22 端口;迁移后也应重新核对。Main Controls 显示运行状态,Interactive Shell 可在 SSH 不通时进入系统。

在 KiwiVM 核对运行状态、IP 和 SSH 端口
服务商官方知识库公开截图(旧版界面),用于对照功能名称;当前菜单位置可能调整。图中的套餐、IP、端口和日期仅为示例。

在控制台执行下列只读检查。ss 输出中的 Local Address:Port 是程序监听的地址和端口;只监听 127.0.0.1 的服务不能直接从公网连接。

bash
ip -br address
ip route
sudo ss -lntp
systemctl --failed

如果机器停止,先看是否有欠费、用量或维护提示,再正常启动。启动后仍进不了系统,转到控制台与救援入口,不要先点重装。

3. 分别测试 IP、端口和 HTTP#

以下地址和端口是示例,请换成自己的。Windows PowerShell 可运行 Test-NetConnection 203.0.113.10 -Port 22;macOS、Linux 可以使用 SSH 详细日志。

bash
ssh -vv -o ConnectTimeout=10 -p 22 root@203.0.113.10
curl -I --connect-timeout 10 https://example.com/

SSH 还没出现认证过程就超时,优先检查网络和端口;已经进入认证过程,说明连接基本建立,继续看凭据。分享日志时删掉自己的 IP、用户名和路径,不要贴私钥。

网页问题可在服务器上先请求本地服务,例如 curl -I http://127.0.0.1:8080。本地也失败,检查应用;本地正常、公网失败,再检查反向代理和防火墙。

4. 用多个地区的结果交叉判断#

同一时间用家庭宽带和手机热点各测一次,再使用公开多地区探测工具。服务商官方示例中,全红代表这些探测点没有收到应答,仍需结合实例状态和 TCP 端口判断。

多个地区都未收到 Ping 应答的官方示例
服务商官方知识库公开排障截图(历史示例),用于学习读图;图中的 IP、线路和延迟不是本站当前测试结果。

如果只有部分地区持续丢包,记录运营商、时间和目的地址,按路由与丢包测试做 50 次左右的短测试。不要仅凭一张红图断言地址被限制,也不要把凌晨的结果和晚高峰结果直接比较。

5. 根据证据修复,并复测同一条路径#

程序停止就查服务日志;端口错误就修改客户端;防火墙缺规则就只补需要的端口。改防火墙前保留已有 SSH 会话,并确认控制台可用。不要把所有规则清空作为通用修复。

修复后用原来的设备、网络和端口再次连接,再换第二个网络确认。仍有问题时,把实例编号、故障时间及其时区、测试命令、简短结果发给支持人员。可以参考提交有效工单,需要更换地址时再阅读换 IP 的条件与后续检查

完成后检查

最有用的结论是“哪一层开始失败”,而不是一次测速分数。保留可重复的最小测试。

官方资料与相关入口