Start typing to search across invoices, services, domains, tickets, and more...
Таймауты SSH, неудачные подключения по удалённому рабочему столу и неоткрывающиеся сайты — самые частые проблемы с серверами. Причина может быть в вашей локальной сети, в канале на маршруте, в файрволе сервера или в том, что сам сервис не запущен. Если проверять в порядке «доступен ли сервер, открыт ли порт, как выглядит маршрут», большинство проблем удаётся локализовать за несколько минут.
Connection refused означает, что сервер доступен, но на этом порту ничего не слушает, а timed out обычно указывает на файрвол, закрытое правило группы безопасности или проблему на маршруте.Прежде чем запускать тесты, проверьте три вещи: сервер отображается как работающий в клиентском центре; срок услуги не истёк и лимит трафика не превышен; другие сайты с вашего компьютера открываются нормально. Если подключиться не удаётся одновременно с нескольких устройств в разных сетях, переходите к следующим шагам.
# Windows (send 20 packets)
ping -n 20 SERVER_IP
# macOS / Linux
ping -c 20 SERVER_IP
Проверка порта отражает реальную ситуацию лучше, чем ping.
Windows (встроено в PowerShell):
Test-NetConnection SERVER_IP -Port 22
TcpTestSucceeded : True в выводе означает, что порт доступен. Для непрерывной проверки можно также использовать стороннюю утилиту tcping.exe: tcping -t SERVER_IP 22.
macOS / Linux:
# Test a port with nc: -z scans without sending data, -v shows details, -w 3 sets a 3-second timeout
nc -zv -w 3 SERVER_IP 22
# Or use telnet (install separately)
telnet SERVER_IP 22
# For websites, check the HTTP response directly
curl -I -m 10 https://your-domain.com
Как читать результаты:
succeeded / Connected: порт открыт, проблема на уровне приложения (логин/пароль, ключи, конфигурация приложения).Connection refused: сервер доступен, но на этом порту ничего не слушает. Обычно сервис не запущен или порт был изменён.timed out: пакеты отбрасываются — чаще всего из-за файрвола, не открытого правила группы безопасности или проблемы на маршруте.Если ping показывает большие потери пакетов или порт отвечает таймаутом, нужно выяснить, на каком участке пути проблема.
# Install on Linux
apt install -y mtr-tiny # Debian / Ubuntu
dnf install -y mtr # Rocky / AlmaLinux
# Install on macOS (requires Homebrew)
brew install mtr
# Send 100 packets and generate a report
sudo mtr -rwc 100 SERVER_IP
В Windows можно использовать встроенные команды:
tracert SERVER_IP
pathping SERVER_IP
На что смотреть: если потери начинаются на определённом хопе и сохраняются вплоть до последнего, проблема на этом хопе или рядом с ним. Если потери видны только на одном промежуточном хопе, а с конечной точкой всё в порядке, скорее всего, это маршрутизатор ограничивает ICMP, и на это можно не обращать внимания. Если ICMP фильтруется, можно воспользоваться NextTrace в режиме TCP: nexttrace -T -p 22 SERVER_IP.
Если подключиться с локального компьютера не удаётся, откройте VNC-консоль в клиентском центре, войдите на сервер и проверьте сервисы и файрвол:
# Check which ports are listening
ss -tlnp
# Check SSH service status
systemctl status ssh # Debian / Ubuntu
systemctl status sshd # Rocky / AlmaLinux
# View firewall rules
ufw status verbose
firewall-cmd --list-all
iptables -L -n --line-numbers
# Test the server's own outbound connectivity
ping -c 4 1.1.1.1
Если сервер вообще не может выйти в интернет, возможно, была изменена конфигурация сетевого интерфейса. Проверьте, нормально ли выглядит вывод ip addr и ip route.
Чтобы наши инженеры быстро нашли проблему, укажите в тикете:
mtr или tracert от вас до сервера, а также вывод Test-NetConnection / nc.mtr по обратному маршруту от сервера до вашего IP.Нет. Многие серверы и файрволы отключают ICMP; если порты ваших сервисов работают, всё в порядке.
Скорее всего, дело в маршруте вашего провайдера или ваш IP заблокирован файрволом сервера (например, fail2ban). Попробуйте подключиться через мобильную точку доступа и проверьте список блокировок через VNC.
Убедитесь, что новый порт разрешён в файрволе. В системах с SELinux также нужно выполнить semanage port -a -t ssh_port_t -p tcp NEW_PORT.
Возможно, сервер попал под DDoS-атаку и временно помещён в blackhole, либо произошёл сбой ядра. Сначала проверьте статус в клиентском центре, затем создайте тикет для подтверждения.
При диагностике проблем с подключением двигайтесь в таком порядке: «ping — доступность, tcping — порты, mtr — маршрут, VNC — состояние внутри сервера». Подавляющее большинство проблем вы сможете найти самостоятельно. И облачные, и выделенные серверы IMIDC имеют VNC-консоль в клиентском центре для самостоятельного восстановления. Если вы убедились, что проблема на стороне маршрута или дата-центра, приложите результаты описанных тестов к тикету — наша служба технической поддержки на связи и отвечает 24/7.