开始输入,可搜索发票、服务、域名、工单,以及 更多...
SSH 超时、远程桌面无法连接、网站打不开,是服务器使用中最常见的问题。原因可能出在本地网络、中间线路、服务器防火墙,或服务本身没有运行。按照"先通不通、再看端口、最后查路由"的顺序排查,大多数问题几分钟内就能定位。
Connection refused 说明服务器可达但该端口没有程序监听,返回 timed out 则多为防火墙拦截、安全组未放行或线路问题。在动手测试前,先确认三件事:服务器在客户中心中是否为运行状态、是否已到期或流量超限、本地是否能正常访问其他网站。如果同一时间多台设备、多个网络都连不上,再进入下面的步骤。
# Windows(发送 20 个包)
ping -n 20 服务器IP
# macOS / Linux
ping -c 20 服务器IP
端口测试比 ping 更能反映真实情况。
Windows(PowerShell 自带):
Test-NetConnection 服务器IP -Port 22
结果中 TcpTestSucceeded : True 代表端口可连通。也可以使用第三方 tcping.exe 持续测试:tcping -t 服务器IP 22。
macOS / Linux:
# nc 测试端口,-z 只扫描不发数据,-v 显示详情,-w 3 超时 3 秒
nc -zv -w 3 服务器IP 22
# 也可以用 telnet(需另行安装)
telnet 服务器IP 22
# 网站可直接看 HTTP 响应
curl -I -m 10 https://你的域名
判断方法:
succeeded / Connected:端口畅通,问题在应用层(账号密码、密钥、程序配置)。Connection refused:服务器可达,但该端口没有程序监听,通常是服务未启动或端口改过。timed out:数据包被丢弃,多为防火墙拦截、安全组未放行或线路问题。如果 ping 丢包严重或端口超时,需要看问题出在哪一段。
# Linux 安装
apt install -y mtr-tiny # Debian / Ubuntu
dnf install -y mtr # Rocky / AlmaLinux
# macOS 安装(需 Homebrew)
brew install mtr
# 发送 100 个包并生成报告
sudo mtr -rwc 100 服务器IP
Windows 用户可以使用自带命令:
tracert 服务器IP
pathping 服务器IP
阅读要点:从某一跳开始丢包并一直延续到最后一跳,说明问题出在那一跳附近;如果只是中间单跳丢包而终点正常,多半是路由器限速 ICMP,可以忽略。ICMP 被过滤时,也可以使用 NextTrace 的 TCP 模式:nexttrace -T -p 22 服务器IP。
本地测不通时,可在客户中心打开 VNC 控制台登录服务器,检查服务和防火墙:
# 查看端口监听情况
ss -tlnp
# 检查 SSH 服务状态
systemctl status ssh # Debian / Ubuntu
systemctl status sshd # Rocky / AlmaLinux
# 查看防火墙规则
ufw status verbose
firewall-cmd --list-all
iptables -L -n --line-numbers
# 测试服务器自身出网
ping -c 4 1.1.1.1
如果服务器连外网都不通,可能是网卡配置被改动,请检查 ip addr 与 ip route 输出是否正常。
为了让技术人员快速定位,建议在工单中提供:
mtr 或 tracert 结果,以及 Test-NetConnection / nc 输出。mtr 回程结果。没有问题。很多服务器或防火墙会禁用 ICMP,只要业务端口正常即可。
大概率是本地运营商线路或本地 IP 被服务器防火墙(如 fail2ban)封禁。可换手机热点测试,并在 VNC 中检查封禁列表。
检查新端口是否已在防火墙中放行,SELinux 环境下还需执行 semanage port -a -t ssh_port_t -p tcp 新端口。
可能遭遇 DDoS 攻击被暂时牵引进黑洞,或服务器内核异常。请先在客户中心查看状态,再提交工单确认。
排查连不上的问题,按"ping 看可达、tcping 看端口、mtr 看路由、VNC 看内部"的顺序推进,绝大多数故障都能自行定位。IMIDC 的云服务器与独立服务器均可在客户中心使用 VNC 控制台进行自救;若确认是线路或机房侧问题,把上述测试结果整理进工单即可,技术支持团队 7x24 小时在线响应。