1.
先确认范围与复现条件
- 确认断网是面板访问断开、SSH断开,还是业务(HTTP/HTTPS)断开;
- 记录断网发生时间、持续时长、是否有定时任务、是否有流量突增;
- 在对端(例如本地或其它节点)尝试访问同一香港IP,判断是单点还是广泛问题。
2.
基础连通性检查(快速命令)
- ping hk_ip: ping -c4 1.2.3.4,判断丢包与延迟;
- traceroute/tracert: traceroute -n 1.2.3.4 或 tracert 1.2.3.4,查看路由跳数异常;
- mtr: mtr -r -c 100 1.2.3.4,综合丢包/延迟分布。
3.
DNS与应用层检查
- nslookup domain.hk 或 dig +short domain.hk,确认解析是否稳定;
- curl -I http://domain.hk 或 curl -v https://domain.hk,查看是否为TLS/HTTP握手或证书问题;
- 在面板所在机执行相同curl,排除宝塔面板本身问题。
4.
本机网络与路由检查
- ip addr show / ip route show:确认IP、网关与路由表;
- ip route get 1.2.3.4:查看选择的出口接口;
- ethtool eth0 与 dmesg | tail:检查网卡错误或链路状态。
5.
防火墙与安全软件排查
- iptables -L -n,firewalld 状态 firewall-cmd --state,查看是否误拦截;
- 检查云厂商安全组(控制台)是否有入/出站限制;
- 查看fail2ban、CSF等是否触发封禁日志(/var/log/fail2ban.log)。
6.
会话与内核资源检查(避免短时断开)
- ss -s / ss -tanp | grep ESTAB,查看连接状态;
- cat /proc/net/nf_conntrack* 或 conntrack -L,观察连接表是否耗尽;
- sysctl net.ipv4.ip_local_port_range 与 net.netfilter.nf_conntrack_max,必要时调大。
7.
抓包与深度分析
- 使用tcpdump记录:tcpdump -i eth0 host 1.2.3.4 and port 443 -w /root/hk.pcap;
- 用Wireshark分析是否有RST、ICMP unreachable或MSS/MTU问题;
- 若怀疑跨ASN路由问题,用BGP Looking Glass或bgp.he.net查询AS路径。
8.
常见快速修复步骤
- 重启网络服务:systemctl restart network 或 NetworkManager(在维护窗口操作);
- 临时更换DNS为8.8.8.8 / 1.1.1.1 验证DNS问题;
- 若为MTU问题,测试ping -M do -s 1472 1.2.3.4,调整接口mtu:ip link set dev eth0 mtu 1400。
9.
验证与回归测试
- 故障处理后重复第2至第4步,确认ping/traceroute/mtr稳定;
- 用curl与浏览器访问业务接口并检查日志(/www/wwwlogs/nginx-access.log);
- 若修改内核参数或防火墙规则,记录变更并观察24小时。
10.
问:宝塔面板突然连香港服务器断网,是先重启宝塔面板还是先排查网络?
- 答:先排查网络与连接(ping/traceroute/mtr、ssh尝试),避免盲目重启导致日志丢失;仅在确认面板进程异常且网络正常时再重启面板。
11.
问:如何判断是云厂商链路问题还是服务器本身问题?
- 答:从不同来源(本地、其它云节点、第三方检测点)同时ping/traceroute同一IP;若多地均异常偏向上游链路或云商;若仅本机异常多为本地配置或网卡问题。
12.
问:抓包发现大量ICMP need-frag或MSS异常,怎么处理?
- 答:这通常是MTU/分片问题,先通过降低MTU(如1400)或调整TCP MSS(iptables --tcp-flags ... --set-mss)来验证,确认后持久写入网络配置。
来源:遇到宝塔连接香港服务器断网如何快速定位网络问题