IPv4 / IPv6 Reachability

IPv4 / IPv6 双栈可用性检测

分别连接域名发布的每个 A 与 AAAA 地址,检查 80、443、HTTP 状态、HTTPS 证书和 SNI,定位“有些网络能打开、有些网络超时”。

逐地址实测 A + AAAA 检测节点位于日本东京。

Live Check

输入要检测的网站域名

仅连接公开域名解析出的 80/443 标准端口;每种地址族最多实测 4 个地址。

为什么普通网站检测可能漏掉 IPv6 故障?

操作系统通常会在多个候选地址中选择一个能够连接的地址。只要 IPv4 成功,普通检测就可能显示网站正常,却没有真正访问 AAAA 指向的 IPv6 服务。

DNS 只是入口

A 指向 IPv4,AAAA 指向 IPv6。记录存在只能说明域名发布了地址,不能证明地址上的服务已经就绪。

端口要分别放行

云安全组、系统防火墙与 Nginx 监听都可能只覆盖 IPv4。80 正常也不代表 443 正常,反过来也一样。

证书依赖 SNI

共享服务器会根据握手中的域名返回证书。本工具连接指定 IP 时仍发送原域名 SNI,检查该地址是否交付正确证书。

每个地址都应可用

负载均衡或 CDN 可能发布多个 A/AAAA。任意地址失效,都可能让一部分请求出现间歇性超时。

根据结果定位配置层

检测结果常见原因处理方向
有 AAAA,但 IPv6 80/443 都超时IPv6 路由或云安全组未放行先核对公网 IPv6、默认路由与入站规则;服务未完成前可暂时撤下 AAAA。
443 可连接,TLS 验证失败证书过期、链不完整或域名不匹配确认该 IPv6 虚拟主机与 IPv4 使用同一证书配置,并检查 SNI。
HTTP 正常,HTTPS 无响应443 未监听或防火墙规则缺失检查 listen [::]:443 ssl、证书路径和安全组 443 入站规则。
多个地址只有部分成功某台源站、边缘节点或后端实例异常逐个核对失败 IP 的服务进程、健康检查和路由,不要只测试域名默认选中的地址。
HTTP 80 返回 200,不跳 HTTPS未配置统一 HTTPS 跳转若站点要求全程加密,为 80 端口配置到规范 HTTPS 地址的一次跳转。

可独立复现的检查命令

先用 DNS 工具取得地址,再用 curl --resolve 强制指定访问 IP。这样可以保留正确的 Host 与 HTTPS SNI,而不是把 IP 直接粘贴到浏览器。

dig +short A example.com dig +short AAAA example.com curl -4 -I --connect-timeout 5 https://example.com/ curl -6 -I --connect-timeout 5 https://example.com/ curl -I --resolve example.com:443:[IPv6地址] https://example.com/
本页结果从东京服务器发起,适合验证明确配置错误。若只在特定省份、运营商或海外地区失败,还需从对应网络复测路由与 CDN 调度。

常见问题

有 AAAA 记录就代表网站支持 IPv6 吗?

不代表。服务器还要具备公网 IPv6、默认路由、防火墙规则、Web 服务双栈监听和正确的 HTTPS 证书。

为什么手机打不开,电脑却正常?

两张网络可能选择了不同地址族。移动网络若优先使用 IPv6,而网站的 IPv6 路径异常,就会出现这种差异。

为什么检测只测每种地址族 4 个地址?

大型 CDN 可能一次返回很多地址。限制数量可以控制等待时间和目标负载;页面会显示 DNS 返回的完整地址列表,并明确标出实际检测数量。

这个结果能证明全球都能访问吗?

不能。它只代表检查时刻从日本东京到目标地址的公网路径。地区路由和 CDN 差异需要在对应网络继续复测。

作者与维护

作者与维护: 实测位置:日本东京 最后核对:2026年8月21日

检测逻辑依据 DNS、TCP、TLS 与 HTTP 的实际公网响应维护。需要完整排查步骤,请阅读配置 AAAA 后网站打不开检测方法及结果边界