Domain Health Check

域名健康检测

输入一个域名,直接检查 DNS、SSL、HTTP、IPv6、安全响应头与搜索引擎基础文件。所有结果均来自当前公网查询,不使用虚构评分。

一次检查 DNS + SSL + HTTP 并行查询,通常在数秒内完成。

Live Check

输入要检查的域名

仅检查公网域名的 80/443 端口,不扫描其他端口,不登录目标服务器。

本页的常规连接会使用可用地址。若要确认每个 A/AAAA 地址是否分别正常,请使用IPv4 / IPv6 双栈检测

这项检测能发现什么?

域名能解析不代表网站一定正常。完整的访问链还包括 DNS 缓存、IPv4/IPv6、TLS 证书、HTTP 重定向和应用响应。

DNS 配置

查看 A、AAAA、CNAME、MX、NS、TXT、CAA 和 DS 记录,并对比三个公共解析器。

SSL 证书

验证证书链、覆盖域名、生效时间、过期时间、TLS 版本和密码套件。

HTTP 访问链

分别访问 HTTP 和 HTTPS,记录状态码、每次重定向、响应时间和内容类型。

安全响应头

显示 HSTS、CSP、X-Frame-Options 等实际响应头,不根据推测生成结论。

按检测现象决定下一步

检测现象更可能的问题层先做什么
A 记录一致,但 HTTPS 失败443 端口、防火墙、Nginx 或证书确认服务监听与安全组,再用 SSL 检测读取握手错误。
公共解析器返回不同 IPTTL 缓存或权威 DNS 切换核对当前 NS 和 TTL,不要继续反复修改记录。
AAAA 存在,IPv6 连接失败IPv6 路由、防火墙或监听地址先用双栈检测逐地址复核,再参考 AAAA 故障指南修复。
HTTPS 正常,但返回 502/504反向代理到上游应用检查 upstream 和应用日志,参考 CDN/源站 502 排查
证书有效,浏览器仍不安全混合内容、跳转或旧缓存检查最终页面资源,参考 浏览器不安全指南

一次有效体检的排查顺序

  1. 先确认权威 DNS。查看 NS、A、AAAA 与 CNAME 是否属于当前服务商,避免在已停用的面板里修改。
  2. 再确认连接层。DNS 正确后检查 80/443;连接被拒绝和连接超时对应不同方向。
  3. 然后验证 TLS。核对证书覆盖域名、完整链、有效期和 SNI 返回的证书。
  4. 最后看 HTTP 与页面。分析状态码、重定向链和响应头。A 记录已生效但站点仍打不开时,使用分层排查指南

常见问题

为什么三个 DNS 解析器结果不一样?

常见原因是 TTL 缓存尚未过期、刚刚更换权威 DNS,或不同解析器刷新时间不同。本页的三方对比不等同于“全球节点”。

为什么网站能打开,证书验证却失败?

可能是证书链不完整、域名未被证书覆盖、证书过期,或浏览器曾经缓存了其他证书。

结果会保存多久?

检测服务会对相同查询做约 5 分钟短期缓存,用于防止重复请求和滥用,本阶段不建立用户查询历史。

作者与维护

作者与维护: 核对方式:公网实测与官方资料 最后核对:2026年8月21日

本文依据公开协议、官方文档与本站实时检测结果维护。发现结果差异时,请通过反馈表单提供页面、现象与复现时间。