開始輸入,可搜尋發票、服務、域名、工單,以及 更多...
SSH 超時、遠端桌面無法連線、網站打不開,是伺服器使用中最常見的問題。原因可能出在本地網路、中間線路、伺服器防火牆,或服務本身沒有執行。按照"先通不通、再看埠、最後查路由"的順序排查,大多數問題幾分鐘內就能定位。
Connection refused 說明伺服器可達但該埠沒有程式監聽,返回 timed out 則多為防火牆攔截、安全組未放行或線路問題。在動手測試前,先確認三件事:伺服器在客戶中心中是否為執行狀態、是否已到期或流量超限、本地是否能正常訪問其他網站。如果同一時間多台裝置、多個網路都連不上,再進入下面的步驟。
# Windows(傳送 20 個包)
ping -n 20 伺服器IP
# macOS / Linux
ping -c 20 伺服器IP
埠測試比 ping 更能反映真實情況。
Windows(PowerShell 自帶):
Test-NetConnection 伺服器IP -Port 22
結果中 TcpTestSucceeded : True 代表埠可連通。也可以使用第三方 tcping.exe 持續測試:tcping -t 伺服器IP 22。
macOS / Linux:
# nc 測試埠,-z 只掃描不發資料,-v 顯示詳情,-w 3 超時 3 秒
nc -zv -w 3 伺服器IP 22
# 也可以用 telnet(需另行安裝)
telnet 伺服器IP 22
# 網站可直接看 HTTP 響應
curl -I -m 10 https://你的域名
判斷方法:
succeeded / Connected:埠暢通,問題在應用層(帳號密碼、金鑰、程式配置)。Connection refused:伺服器可達,但該埠沒有程式監聽,通常是服務未啟動或埠改過。timed out:資料包被丟棄,多為防火牆攔截、安全組未放行或線路問題。如果 ping 丟包嚴重或埠超時,需要看問題出在哪一段。
# Linux 安裝
apt install -y mtr-tiny # Debian / Ubuntu
dnf install -y mtr # Rocky / AlmaLinux
# macOS 安裝(需 Homebrew)
brew install mtr
# 傳送 100 個包並生成報告
sudo mtr -rwc 100 伺服器IP
Windows 使用者可以使用自帶命令:
tracert 伺服器IP
pathping 伺服器IP
閱讀要點:從某一跳開始丟包並一直延續到最後一跳,說明問題出在那一跳附近;如果只是中間單跳丟包而終點正常,多半是路由器限速 ICMP,可以忽略。ICMP 被過濾時,也可以使用 NextTrace 的 TCP 模式:nexttrace -T -p 22 伺服器IP。
本地測不通時,可在客戶中心開啟 VNC 控制臺登入伺服器,檢查服務和防火牆:
# 檢視埠監聽情況
ss -tlnp
# 檢查 SSH 服務狀態
systemctl status ssh # Debian / Ubuntu
systemctl status sshd # Rocky / AlmaLinux
# 檢視防火牆規則
ufw status verbose
firewall-cmd --list-all
iptables -L -n --line-numbers
# 測試伺服器自身出網
ping -c 4 1.1.1.1
如果伺服器連外網都不通,可能是網絡卡配置被改動,請檢查 ip addr 與 ip route 輸出是否正常。
為了讓技術人員快速定位,建議在工單中提供:
mtr 或 tracert 結果,以及 Test-NetConnection / nc 輸出。mtr 回程結果。沒有問題。很多伺服器或防火牆會停用 ICMP,只要業務埠正常即可。
大機率是本地運營商線路或本地 IP 被伺服器防火牆(如 fail2ban)封禁。可換手機熱點測試,並在 VNC 中檢查封禁列表。
檢查新埠是否已在防火牆中放行,SELinux 環境下還需執行 semanage port -a -t ssh_port_t -p tcp 新埠。
可能遭遇 DDoS 攻擊被暫時牽引進黑洞,或伺服器核心異常。請先在客戶中心檢視狀態,再提交工單確認。
排查連不上的問題,按"ping 看可達、tcping 看埠、mtr 看路由、VNC 看內部"的順序推進,絕大多數故障都能自行定位。IMIDC 的雲伺服器與獨立伺服器均可在客戶中心使用 VNC 控制臺進行自救;若確認是線路或機房側問題,把上述測試結果整理進工單即可,技術支援團隊 7x24 小時線上響應。