ESC

開始輸入,可搜尋發票、服務、域名、工單,以及 更多...

搜尋... Ctrl+K
網路與 IP

伺服器連不上怎麼辦?ping/tcping/mtr 排查指南

5 個步驟 7 分鐘閱讀 27 次閱讀 0
本文目錄

SSH 超時、遠端桌面無法連線、網站打不開,是伺服器使用中最常見的問題。原因可能出在本地網路、中間線路、伺服器防火牆,或服務本身沒有執行。按照"先通不通、再看埠、最後查路由"的順序排查,大多數問題幾分鐘內就能定位。

要點速覽

  • 排查伺服器連不上的問題,可按"ping 看可達、tcping 看埠、mtr 看路由、VNC 看內部"的順序推進,大多數故障幾分鐘內就能定位。
  • ping 不通不代表伺服器一定連不上,因為很多伺服器或防火牆會停用 ICMP,需要再用 tcping、nc 或 Test-NetConnection 做埠測試確認。
  • 埠測試返回 Connection refused 說明伺服器可達但該埠沒有程式監聽,返回 timed out 則多為防火牆攔截、安全組未放行或線路問題。
  • 在 mtr 結果中,如果丟包從某一跳開始一直延續到最後一跳,問題就出在那一跳附近;只有中間單跳丟包而終點正常,多半是路由器限速 ICMP,可以忽略。
  • IMIDC 的雲伺服器與獨立伺服器均可在客戶中心使用 VNC 控制臺從伺服器內部自查,技術支援團隊 7x24 小時線上響應工單。

適用環境 / 準備工作

  • 本地電腦:Windows 10/11、macOS 或 Linux。
  • 伺服器的公網 IP 與需要訪問的埠(SSH 預設 22,RDP 預設 3389,網站 80/443)。
  • 能登入 IMIDC 客戶中心,以便檢視伺服器狀態和使用 VNC 控制臺。

正文 / 操作步驟

1. 先排除最簡單的原因

在動手測試前,先確認三件事:伺服器在客戶中心中是否為執行狀態、是否已到期或流量超限、本地是否能正常訪問其他網站。如果同一時間多台裝置、多個網路都連不上,再進入下面的步驟。

2. ping:判斷 IP 是否可達

# Windows(傳送 20 個包)
ping -n 20 伺服器IP
# macOS / Linux
ping -c 20 伺服器IP
  • 有回應且無丟包:網路層基本正常,問題可能在埠或服務。
  • 全部超時:可能是伺服器宕機、IP 被封堵、處於黑洞狀態,或伺服器停用了 ICMP。ping 不通不代表一定連不上,需要繼續用埠測試確認。

3. tcping / nc / telnet:判斷埠是否開放

埠測試比 ping 更能反映真實情況。

Windows(PowerShell 自帶):

Test-NetConnection 伺服器IP -Port 22

結果中 TcpTestSucceeded : True 代表埠可連通。也可以使用第三方 tcping.exe 持續測試:tcping -t 伺服器IP 22。

macOS / Linux:

# nc 測試埠,-z 只掃描不發資料,-v 顯示詳情,-w 3 超時 3 秒
nc -zv -w 3 伺服器IP 22
# 也可以用 telnet(需另行安裝)
telnet 伺服器IP 22
# 網站可直接看 HTTP 響應
curl -I -m 10 https://你的域名

判斷方法:

  • succeeded / Connected:埠暢通,問題在應用層(帳號密碼、金鑰、程式配置)。
  • Connection refused:伺服器可達,但該埠沒有程式監聽,通常是服務未啟動或埠改過。
  • timed out:資料包被丟棄,多為防火牆攔截、安全組未放行或線路問題。

4. mtr / tracert:定位中間線路

如果 ping 丟包嚴重或埠超時,需要看問題出在哪一段。

# Linux 安裝
apt install -y mtr-tiny      # Debian / Ubuntu
dnf install -y mtr           # Rocky / AlmaLinux
# macOS 安裝(需 Homebrew)
brew install mtr

# 傳送 100 個包並生成報告
sudo mtr -rwc 100 伺服器IP

Windows 使用者可以使用自帶命令:

tracert 伺服器IP
pathping 伺服器IP

閱讀要點:從某一跳開始丟包並一直延續到最後一跳,說明問題出在那一跳附近;如果只是中間單跳丟包而終點正常,多半是路由器限速 ICMP,可以忽略。ICMP 被過濾時,也可以使用 NextTrace 的 TCP 模式:nexttrace -T -p 22 伺服器IP。

5. 通過 VNC 在伺服器內部自查

本地測不通時,可在客戶中心開啟 VNC 控制臺登入伺服器,檢查服務和防火牆:

# 檢視埠監聽情況
ss -tlnp
# 檢查 SSH 服務狀態
systemctl status ssh      # Debian / Ubuntu
systemctl status sshd     # Rocky / AlmaLinux
# 檢視防火牆規則
ufw status verbose
firewall-cmd --list-all
iptables -L -n --line-numbers
# 測試伺服器自身出網
ping -c 4 1.1.1.1

如果伺服器連外網都不通,可能是網絡卡配置被改動,請檢查 ip addr 與 ip route 輸出是否正常。

6. 提交工單時請附帶這些資訊

為了讓技術人員快速定位,建議在工單中提供:

  1. 伺服器 IP 與產品名稱(不要在工單中傳送密碼,如需登入會另行溝通)。
  2. 故障開始時間、是否持續,以及受影響的埠或服務。
  3. 本地出口公網 IP 和所在地區、運營商(可通過 ipinfo.io 等網站檢視)。
  4. 本地到伺服器的 mtr 或 tracert 結果,以及 Test-NetConnection / nc 輸出。
  5. 如能登入 VNC,附上伺服器到你本地 IP 的 mtr 回程結果。
  6. 近期是否修改過防火牆、SSH 埠或網路配置。

常見問題 FAQ

ping 不通但網站能開啟,有問題嗎?

沒有問題。很多伺服器或防火牆會停用 ICMP,只要業務埠正常即可。

只有我這邊連不上,別人都正常?

大機率是本地運營商線路或本地 IP 被伺服器防火牆(如 fail2ban)封禁。可換手機熱點測試,並在 VNC 中檢查封禁列表。

改了 SSH 埠後連不上?

檢查新埠是否已在防火牆中放行,SELinux 環境下還需執行 semanage port -a -t ssh_port_t -p tcp 新埠。

伺服器突然整體失聯且 ping 全部超時?

可能遭遇 DDoS 攻擊被暫時牽引進黑洞,或伺服器核心異常。請先在客戶中心檢視狀態,再提交工單確認。

總結

排查連不上的問題,按"ping 看可達、tcping 看埠、mtr 看路由、VNC 看內部"的順序推進,絕大多數故障都能自行定位。IMIDC 的雲伺服器與獨立伺服器均可在客戶中心使用 VNC 控制臺進行自救;若確認是線路或機房側問題,把上述測試結果整理進工單即可,技術支援團隊 7x24 小時線上響應。

相關閱讀

這篇文章有幫助嗎?

相關教程