重构大版本更新
一口气全面统一博客样式,移除部分冗余导航页面,更专注内容展示。
服务连不上怎么一步步定位?分层排查法 + 六个必备工具的实战用法。
“网站打不开了”——这句话背后可能是 DNS、是防火墙、是服务挂了。分层排查是网络排障的核心思想。
ping 通吗? → 不通:网络层问题 ↓ 通端口开着吗? → 没开:服务挂了/没监听 ↓ 开着防火墙放行了吗? → 没放行:安全组/ufw 问题 ↓ 放行了应用层返回什么? → 看服务日志# 1. 连通性ping -c3 8.8.8.8 # 测网络层(绕过 DNS)
# 2. DNS 解析dig +short wgtsl.cn # 域名解析到哪个 IP
# 3. 本机监听端口(服务到底起没起)ss -tlnp | grep :443 # -t tcp -l 监听 -n 数字 -p 进程
# 4. 端口是否可达(从外部视角)curl -v telnet://wgtsl.cn:443 # 或用 nc -zv wgtsl.cn 443
# 5. HTTP 层完整诊断curl -I https://wgtsl.cn # 看状态码、响应头
# 6. 抓包看真相(终极武器)tcpdump -i any port 443 -n -c 20现象:Nginx 起了但浏览器 502。
ss -tlnp | grep :80 # ① nginx 在监听 80 ✓curl -I http://127.0.0.1 # ② 本机访问返回 502 → 问题在反代后端ss -tlnp | grep :3000 # ③ 后端应用进程根本没在监听!systemctl status myapp # ④ 应用崩了,看它的日志journalctl -u myapp -n 30 # ⑤ 日志显示内存不足退出五条命令定位根因:OOM。没有一条是猜的。
ufw status verbose # 本机防火墙开了哪些口# 云服务器还要检查:云控制台的"安全组"放行了吗?排查口诀:先 ping 后端口,本机 curl 再外网,最后 tcpdump 抓真相。按层走,不瞎猜。