DNS 只是入口
A 指向 IPv4,AAAA 指向 IPv6。记录存在只能说明域名发布了地址,不能证明地址上的服务已经就绪。
IPv4 / IPv6 Reachability
分别连接域名发布的每个 A 与 AAAA 地址,检查 80、443、HTTP 状态、HTTPS 证书和 SNI,定位“有些网络能打开、有些网络超时”。
Live Check
仅连接公开域名解析出的 80/443 标准端口;每种地址族最多实测 4 个地址。
正在分别连接 IPv4 与 IPv6 地址...
操作系统通常会在多个候选地址中选择一个能够连接的地址。只要 IPv4 成功,普通检测就可能显示网站正常,却没有真正访问 AAAA 指向的 IPv6 服务。
A 指向 IPv4,AAAA 指向 IPv6。记录存在只能说明域名发布了地址,不能证明地址上的服务已经就绪。
云安全组、系统防火墙与 Nginx 监听都可能只覆盖 IPv4。80 正常也不代表 443 正常,反过来也一样。
共享服务器会根据握手中的域名返回证书。本工具连接指定 IP 时仍发送原域名 SNI,检查该地址是否交付正确证书。
负载均衡或 CDN 可能发布多个 A/AAAA。任意地址失效,都可能让一部分请求出现间歇性超时。
| 检测结果 | 常见原因 | 处理方向 |
|---|---|---|
| 有 AAAA,但 IPv6 80/443 都超时 | IPv6 路由或云安全组未放行 | 先核对公网 IPv6、默认路由与入站规则;服务未完成前可暂时撤下 AAAA。 |
| 443 可连接,TLS 验证失败 | 证书过期、链不完整或域名不匹配 | 确认该 IPv6 虚拟主机与 IPv4 使用同一证书配置,并检查 SNI。 |
| HTTP 正常,HTTPS 无响应 | 443 未监听或防火墙规则缺失 | 检查 listen [::]:443 ssl、证书路径和安全组 443 入站规则。 |
| 多个地址只有部分成功 | 某台源站、边缘节点或后端实例异常 | 逐个核对失败 IP 的服务进程、健康检查和路由,不要只测试域名默认选中的地址。 |
| HTTP 80 返回 200,不跳 HTTPS | 未配置统一 HTTPS 跳转 | 若站点要求全程加密,为 80 端口配置到规范 HTTPS 地址的一次跳转。 |
先用 DNS 工具取得地址,再用 curl --resolve 强制指定访问 IP。这样可以保留正确的 Host 与 HTTPS SNI,而不是把 IP 直接粘贴到浏览器。
dig +short A example.com
dig +short AAAA example.com
curl -4 -I --connect-timeout 5 https://example.com/
curl -6 -I --connect-timeout 5 https://example.com/
curl -I --resolve example.com:443:[IPv6地址] https://example.com/
不代表。服务器还要具备公网 IPv6、默认路由、防火墙规则、Web 服务双栈监听和正确的 HTTPS 证书。
两张网络可能选择了不同地址族。移动网络若优先使用 IPv6,而网站的 IPv6 路径异常,就会出现这种差异。
大型 CDN 可能一次返回很多地址。限制数量可以控制等待时间和目标负载;页面会显示 DNS 返回的完整地址列表,并明确标出实际检测数量。
不能。它只代表检查时刻从日本东京到目标地址的公网路径。地区路由和 CDN 差异需要在对应网络继续复测。
作者与维护:iphelp站长工具箱站长 实测位置:日本东京 最后核对:2026年8月21日
检测逻辑依据 DNS、TCP、TLS 与 HTTP 的实际公网响应维护。需要完整排查步骤,请阅读配置 AAAA 后网站打不开与检测方法及结果边界。