Network Guides

网络诊断实测与故障排查指南

从生产日志、真实公网测试和具体错误现象出发,解释 IP、DNS、HTTP、TLS、IPv6 与搜索爬虫问题。

适合场景 运维 / 开发 / 日常排查 从日志里的一个 IP 开始,定位网络问题的方向。

下面的内容由 iphelp站长工具箱 独立站长根据本站实际工具行为和常见网络故障维护,重点是解释结果、保留复现步骤,并明确单点公网检测不能证明什么。

Original Research & Method

实测记录与公开方法

11,760 次 Nginx 请求实测

公开如何筛出 2,031 次有效浏览,解释机器人、NAT、IPv6 隐私地址和“去重 IP”带来的统计误差。

查看样本与统计规则

122 次审核爬虫请求实测

三个审核时段的页面请求全部成功,但仍收到内容价值问题,说明抓取、ads.txt、索引与内容审核不能混为一谈。

查看日志证据

IPv4 / IPv6 双栈实测

不依赖浏览器自动选址,逐个连接 A 与 AAAA,查看 80/443、HTTP、HTTPS、SNI 证书与耗时。

开始双栈检测

邮件头本地分析

在当前浏览器解析认证结果、签名参数、关键域名和 Received 路径;正文与附件不上传。

分析真实邮件头

IP 归属地准确性实测

用五个 Cloudflare、Google 与 Quad9 Anycast 地址比较国家、城市、ASN 和地址族,保留测试时间与数据库版本。

查看原始结果摘要

iphelp站长工具箱 检测方法

公开每项工具的请求位置、数据来源、五分钟缓存、限流、隐私边界,以及 dig、curl、openssl 复现方式。

查看方法与限制

Troubleshoot by symptom

按具体故障现象排查

A 记录已生效但打不开

从 DNS 继续检查 80/443、防火墙、Nginx、证书、CDN 与应用。

查看分层排查

证书有效但仍不安全

定位混合内容、域名覆盖、完整链、HSTS、边缘证书与浏览器缓存。

查看 HTTPS 排查

发布 AAAA 后访问失败

检查 IPv6 地址、默认路由、云安全组、Nginx 双栈监听和 CDN。

查看 IPv6 排查

CDN 返回 502

区分 CDN 回源失败、源站 Nginx 失败与应用 upstream 异常。

查看 CDN 502 排查

邮件认证检测失败

从真实邮件头定位 SPF、DKIM、DMARC 的发送源、Selector 与对齐问题。

查看邮件投递排查

公网 IP 和内网 IP 有什么区别?

公网 IP 是互联网上可路由的地址,云服务器、网站出口、家庭宽带网关通常会拥有公网 IP。内网 IP 只在局域网或私有网络中使用,常见范围包括 10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。

如果你在电脑上看到的是 192.168.1.23,这通常不是网站访问外部服务时看到的地址。外部网站看到的多半是路由器、运营商 NAT 或云服务器出口的公网地址。

排查建议:先用首页“查询我的 IP”确认公网出口,再对比本机网络设置中的局域网地址。

IP 归属地为什么可能不准确?

IP 归属地数据库通常根据运营商注册地址、BGP 路由、公开 WHOIS 信息、测量节点和历史访问样本更新。它能回答“这个 IP 大概率属于哪个网络”,但不能精确定位某个人或某台设备。

移动网络、VPN、代理、CDN、云服务器和跨地区运营商出口都会影响结果。例如一台东京云服务器的 IP 可能显示为日本东京,也可能只显示到日本或云厂商所在网络。

  • 城市级结果适合做趋势分析,不适合做精确定位。
  • 运营商刚调整地址段时,不同数据库可能需要数天到数周同步。
  • 如果业务依赖精确地区判断,建议同时参考用户设置、语言、支付地区和多家 IP 数据源。

本站 2026年8月21日使用 DB-IP 2026-08 数据做了五个 Anycast 地址的实测。Cloudflare 和 Google 的 IPv4/IPv6 样本保持相同 ASN,却显示不同国家或城市,这能直观说明“网络归属”和“设备位置”不是一回事。

CIDR 和子网掩码怎么理解?

CIDR 用斜杠后的数字表示网络前缀长度,例如 192.168.1.0/24。/24 表示前 24 位是网络部分,剩下 8 位可分配给主机,因此总共有 256 个地址。

常见前缀可以这样理解:/32 表示单个 IPv4 地址,/30 常用于点到点连接,/24 常用于小型局域网,/16 则适合更大的私有网络规划。

  1. 先确定需要多少设备地址。
  2. 选择能容纳设备数量的最小网段。
  3. 保留网关、网络地址和广播地址。
  4. 把服务器、打印机、摄像头等固定设备规划到明确范围。

域名解析和 IP 查询有什么关系?

域名解析负责把 example.com 这样的名字转换成 IP 地址。IP 查询则是在拿到 IP 后,进一步查看它所属的网络、位置和运营商。一个网站访问慢,可能是 DNS 解析慢,也可能是 IP 路由或服务器响应慢。

排查时可以先检查域名 A/AAAA 记录是否指向预期 IP,再查询该 IP 的运营商和地区。如果全球不同地区解析到不同 IP,通常说明网站使用了 CDN 或智能 DNS。

看到陌生登录 IP 时应该怎么处理?

先不要只凭城市判断是否安全。很多平台显示的登录地点来自 IP 数据库,VPN、移动网络和公司网络都可能导致地点偏差。更可靠的做法是结合登录时间、设备、浏览器、操作行为和账号安全提醒一起判断。

  • 如果登录时间和设备都陌生,立即修改密码并开启双重验证。
  • 如果只有地点略有偏差,可以先检查自己是否使用了 VPN、代理或移动网络。
  • 对企业系统,建议保留访问日志并设置异常地区、异常 ASN 或高风险代理提醒。

云服务器 IP 查询有什么用?

云服务器常见问题包括网站打不开、证书域名不匹配、DNS 未生效、服务监听端口错误、服务器安全组未放行等。IP 查询可以确认域名是否指向正确服务器,也能帮助判断访问者来自哪个网络。

如果你刚修改 DNS 解析,建议同时检查本地解析、公共 DNS 解析和全球传播情况。首页的 DNS 检查入口可以快速打开几个常用查询工具。

AI 搜索爬虫和训练爬虫有什么区别?

AI 产品通常不会只使用一个爬虫。搜索索引、用户临时请求、模型训练和广告落地页验证可能各自使用不同的 User-agent,因此“允许所有 AI”或“禁止所有 AI”都不是唯一选择。

例如,站长可以允许面向搜索发现的爬虫,同时根据自己的内容政策单独限制训练爬虫。Google-Extended 也不等同于 Googlebot,前者控制 Gemini 相关数据使用,后者关系到传统 Google 搜索抓取。

  • 先明确目标是获得搜索曝光,还是限制模型训练。
  • 检查 robots.txt 中专用 User-agent 是否被通配符规则覆盖。
  • 确认首页没有误设 noindex,并提供正确 canonical 与 sitemap。
  • 不要把 llms.txt 当成排名保证,它目前仍是社区提案。

使用 AI 搜索可见性检测可以直接查看当前公开规则和命中指令;需要配置模板与完整对照表时,继续阅读AI 爬虫 robots.txt 配置指南

浏览器网络错误应该按错误文字直接改配置吗?

不应该。浏览器错误页只是最后观察到的现象,同一句提示可能来自不同配置层。重定向次数过多要先看真实 HTTP 跳转链;NXDOMAIN 则发生在连接服务器之前,要先区分权威 DNS、递归缓存和本地解析。

域名不存在

区分 NXDOMAIN、SERVFAIL、无对应记录与超时,再核对 NS 委派、负缓存和 DNSSEC。

查看 NXDOMAIN 指南