IPv4与IPv6访问故障排查实战:从DNS记录到CF节点检测
1. 结论域名DNS 记录能否走 IPv4能否走 IPv6v6.ident.me只有 AAAAIPv6-only❌ 不能✅ 能v4.ident.me只有 AIPv4-only✅ 能❌ 不能ident.meA AAAA双栈✅ 能✅ 能判定原则一个网址能不能用 IPv4 访问首先看它有没有 A 记录没有 A 记录curl -4在 DNS 阶段就失败。注意CMD 不支持反斜杠\换行所有命令必须一行内写完。.bat文件里%{http_code}要写成%%{http_code}。2. 案例v6.ident.me 三条命令curl -sk4 --max-time 10 --noproxy * -o NUL -w IPv4: HTTP:%{http_code}\n https://v6.ident.me/ curl -sk6 --max-time 10 --noproxy * -o NUL -w IPv6: HTTP:%{http_code}\n https://v6.ident.me/ curl -sk --max-time 10 --noproxy * -o NUL -w DEFAULT: HTTP:%{http_code}\n https://v6.ident.me/参数解释参数含义-s静默模式不打印进度条-k跳过 TLS 证书校验-4强制只走 IPv4只查 A 记录-6强制只走 IPv6只查 AAAA 记录不加-4/-6让系统自选地址族--max-time 10整个请求最多等 10 秒--noproxy *禁止走任何代理* 所有主机都不走-o NUL丢弃响应正文只看结果-w ...请求结束后按格式输出信息%{http_code}HTTP 状态码\n换行结果-4→HTTP:000/ exit 6无 A 记录-6和默认 →HTTP:200/ exit 0走 IPv6 成功。3. 强制走 IPv4 / IPv6–connect-to 与 --resolve这两个参数都能绕过 DNS强行指定 curl 连接的目标 IP区别在于--connect-to作用于 TCP 连接层、--resolve作用于 DNS 解析层利用它们可以检测某个 IP 上的服务器是否还在提供服务、域名解析到的 A / AAAA 记录哪个是正确的、失败是不是 DNS 解析错误导致的以及同一个 IP 上不同 SNI域名的访问结果是否不同。命令 A强制 IPv4–connect-tocurl -sk --noproxy * --connect-to www.freedidi.com:443:179.253.231.105:443 -A Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36 -o NUL -w HTTP:%{http_code} size:%{size_download}\n -m 20 https://www.freedidi.com/参数解释参数含义--connect-to 原域名:原端口:新IP:新端口要连www.freedidi.com:443时实际拨号到179.253.231.105:443↳ 作用层TCP 连接层仍查 DNS但结果被覆盖↳ SNI / Host / 证书校验仍然是www.freedidi.com-A Mozilla/5.0...设置 User-Agent伪装成 Chrome--noproxy *禁止走代理强制直连-o NUL丢弃响应正文-w HTTP:%{http_code} size:%{size_download}\n输出状态码 下载字节数-m 20总超时 20 秒命令 B强制 IPv6–resolvecurl -sk --noproxy * --resolve www.freedidi.com:443:[2605:52c0:2:6867:be24:11ff:fe13:cff4] -A Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36 -o NUL -w HTTP:%{http_code} size:%{size_download}\n -m 20 https://www.freedidi.com/参数解释参数含义--resolve 域名:端口:IP解析该域名时不查 DNS直接返回指定 IP↳ 作用层DNS 解析层↳ IPv6 地址必须加方括号否则冒号被当字段分隔符导致格式错误其余参数与命令 A 相同两者区别参数作用阶段是否查 DNS经代理是否有效--connect-toTCP 连接层✅ 查结果被覆盖✅ 有效--resolveDNS 解析层❌ 不查⚠️ 经代理会被代理 DNS 覆盖需配--noproxy *结果解释命令预期结果含义--connect-to强制 IPv4HTTP:200该 IPv4 地址可用证明 IPv4 源站正常--connect-to强制 IPv6HTTP:200 / 000该 IPv6 地址能否用这个域名访问000 表示连接失败或该服务器不响应--resolve强制 IPv6HTTP:200 / 000取决于该 IPv6 地址当时是否还提供服务000 表示连接失败或该服务器不响应--resolve配合-4HTTP:000可验证域名没有 A 记录或注入的 IPv4 地址无效000 不等于服务器坏了它只是请求没成功。具体原因要结合 exit 码6DNS 无记录7TCP 连不上28超时35TLS 失败。4. 链路地址族检测curl -sk --ssl-no-revoke -m 15 --noproxy * -o NUL -w IPv4-only host: HTTP:%{http_code}\n https://v4.ident.me/参数解释参数含义--ssl-no-revoke跳过证书吊销检查Windows curl 参数-m 15限时 15 秒--noproxy *强制直连-o NUL丢弃正文-w输出带前缀的状态码目标v4.ident.me只有 A 记录只能走 IPv4。curl -sk --ssl-no-revoke -m 15 --noproxy * -o NUL -w IPv6-only host: HTTP:%{http_code}\n https://v6.ident.me/参数解释参数与上一条完全相同目标v6.ident.me只有 AAAA 记录只能走 IPv6。判读IPv4-only 主机IPv6-only 主机结论200200双栈200000仅 IPv4000200仅 IPv6000000链路不通5. CF 节点主要检测命令检测 CF 节点是否失效核心思路是逐层排查DNS → TCP 端口 → TLS 握手 → SNI 封锁。5.1 基础连通性curl --noproxy * -4 -sS -o NUL -w HTTP:%{http_code}\n -m 12 https://你的CF域名/参数解释参数含义--noproxy *禁止走代理强制直连-4强制只走 IPv4-sS-s静默 -S保留错误信息-o NUL丢弃响应正文-w HTTP:%{http_code}\n只输出状态码-m 12限时 12 秒结果200可用000失败需逐层往下排查。5.2 DNS 查询换公共 DNS 排除污染nslookup -typeA 你的CF域名 223.5.5.5 nslookup -typeA 你的CF域名 8.8.8.8参数解释参数含义nslookup系统自带 DNS 查询工具-typeA只查 A 记录IPv4 地址-typeAAAA只查 AAAA 记录IPv6 地址最后的 IP指定用这个公共 DNS 查询不写则用本机默认5.3 TCP 端口探测Test-NetConnection-ComputerName 你的CF域名-Port 443参数解释参数含义Test-NetConnectionPowerShell 自带网络测试命令无需安装-ComputerName要测试的主机名或 IP-Port要测试的端口看TcpTestSucceededTrue 端口能建连False 端口不通别看PingSucceededping 走 ICMP与 TCP 是两条路不可互推5.4 TLS 层测试curl --noproxy * -4 -sv -o NUL -m 12 https://你的CF域名/参数解释参数含义-vverbose 详细模式打印完整连接过程--noproxy *强制直连-4强制 IPv4-o NUL丢弃正文-m 12限时 12 秒正常结果输出HTTP/1.1 200或 301/302TLS 失败出现Recv failure: Connection was reset→ 疑似 SNI 封锁5.5 SNI 对照实验核心固定 IP只换 SNI 里的域名看结果是否翻转curl.exe --noproxy * -4 -sS -o NUL -w Ahttp%{http_code}\n --resolve 你的CF域名:443:CF的IP https://你的CF域名/ curl.exe --noproxy * -4 -sS -o NUL -w Bhttp%{http_code}\n --resolve 另一个CF域名:443:CF的IP https://另一个CF域名/ curl.exe --noproxy * -4 -sS -o NUL -w Chttp%{http_code}\n --resolve www.cloudflare.com:443:CF的IP https://www.cloudflare.com/参数解释参数含义curl.exe明确调用真正的 curlPowerShell 里curl是别名参数不同--resolve 域名:443:IP把域名强行解析到同一 IP唯一变量只剩 SNI-w Ahttp%{http_code}\n输出带标记的状态码便于区分三条结果其余参数强制直连、强制 IPv4、静默保留错误、丢弃正文判读A你的域名B同类域名C干净域名结论000200200A 的 SNI 被针对性封锁000000200该 IP 整体有问题000000000本机网络出口有问题200200200全部正常6. 通用测试模板修改位置已标中文强制 IPv4 / IPv6curl -sk4 --max-time 10 --noproxy * -o NUL -w forced IPv4: HTTP:%{http_code} IP:%{remote_ip}\n https://要测的域名/ curl -sk6 --max-time 10 --noproxy * -o NUL -w forced IPv6: HTTP:%{http_code} IP:%{remote_ip}\n https://要测的域名/参数解释-4只查 A 记录只走 IPv4-6只查 AAAA 记录只走 IPv6都是硬性限定、失败不会回退其余参数同上%{remote_ip}可验证是否真走了指定地址族。指定 IP 绕过 DNScurl -sk --max-time 10 --noproxy * --resolve 要测的域名:443:IPv4地址 -o NUL -w HTTP:%{http_code} IP:%{remote_ip}\n https://要测的域名/ curl -sk --max-time 10 --noproxy * --resolve 要测的域名:443:[IPv6地址] -o NUL -w HTTP:%{http_code} IP:%{remote_ip}\n https://要测的域名/参数解释--resolve 域名:443:IP不查 DNS、直接把解析结果写死为指定 IPIPv6 地址要加方括号其余参数同上。指定 IP 并强制地址族curl -sk4 --max-time 10 --noproxy * --connect-to 要测的域名:443:IPv4地址:443 -o NUL -w HTTP:%{http_code} IP:%{remote_ip}\n https://要测的域名/ curl -sk6 --max-time 10 --noproxy * --connect-to 要测的域名:443:[IPv6地址]:443 -o NUL -w HTTP:%{http_code} IP:%{remote_ip}\n https://要测的域名/参数解释--connect-to 域名:443:IP:443在 TCP 层把拨号目标换成指定 IP但 SNI / Host 仍是原域名叠加-4/-6同时锁定地址族是严格程度最高的对照写法。7. IPv6 本地地址 ≠ 公网 IPv6 出口IPv6 地址按用途分为几类类型前缀能否访问公网链路本地地址fe80::/10❌ 只在同一局域网内通信唯一本地地址fc00::/7常见fd00::/8❌ 类似 IPv4 私网地址全球单播地址2000::/3✅ 真正的公网 IPv6ipconfig里看到fe80::开头的链路本地地址或 VMware/VirtualBox 虚拟网卡分配的 IPv6并不代表本机能访问 AAAA-only 网站因为这些地址只在本地网段有效无法穿过路由器到达公网。真正能用的 IPv6 必须同时满足① 属于全球单播地址2xxx::或3xxx::开头② 运营商或上级网络确实把 IPv6 流量路由到公网。判断标准curl -sk6 --noproxy * https://v6.ident.me/参数解释-6强制只走 IPv6-s静默-k跳过证书校验--noproxy *强制直连。能返回 200 才说明本机可以访问 AAAA-only 网站。8. DNS 查询命令通用版nslookup -typeA 要查的域名 nslookup -typeAAAA 要查的域名 nslookup -typeA 要查的域名 1.1.1.1 nslookup -typeAAAA 要查的域名 1.1.1.1参数解释参数含义-typeA只查 A 记录IPv4 地址-typeAAAA只查 AAAA 记录IPv6 地址最后的 IP指定使用的 DNS 服务器不写则用本机默认结果正常返回对应 IP提示没有可以使用的 address (A)记录则说明无 A 记录AAAA 同理。为什么要指定公共 DNS本地 DNS 可能被污染、缓存错误或劫持换1.1.1.1/8.8.8.8/223.5.5.5等公共 DNS 再查一次情况结论结果一致域名记录本身就是这样结果不一致本地 DNS 有问题

相关新闻

STM32 实验任务 2:标准外设库流水灯 + Keil 逻辑分析仪测波形

STM32 实验任务 2:标准外设库流水灯 + Keil 逻辑分析仪测波形

STM32 实验任务 2:标准外设库流水灯 Keil 逻辑分析仪测波形 任务要求 在实验 1(寄存器方式流水灯)的基础上,改用 STM32 标准外设库方式,使用 GPIOx 端口控制几个 LED 轮流闪烁,间隔 1 秒。要求&#xff1a…

2026/9/30 2:50:02 阅读更多 →
别再依赖大模型自带安全层了:构建可审计内容审核管线的生产实践

别再依赖大模型自带安全层了:构建可审计内容审核管线的生产实践

别再依赖大模型自带安全层了:构建可审计内容审核管线的生产实践 目标读者:正在建设 AI 对话、社区、评论或 UGC 平台的后端与平台工程团队。 本文讨论的是工程上的内容治理能力,不替代法务、合规和业务负责人对具体规则及地域适用性的判断。代码为实现骨架;文中不把示例延迟…

2026/9/30 2:50:02 阅读更多 →
Linux 基础入门:虚拟机部署、核心概念与命令行实操总结

Linux 基础入门:虚拟机部署、核心概念与命令行实操总结

1. 利用 vmware 安装 Linux 操作系统的详细步骤 1.打开vmware,选择创建虚拟机 2.新建虚拟机向导 自定义 (高级)— Workstation 17.5 or later—稍后安装操作系统—Linux,Red Hat Enterprise —Linux 9 64‑bit—虚拟机名称、存放路径—处理器按需分配—内存按需分…

2026/9/30 2:49:01 阅读更多 →

最新新闻

Kubernetes 核心概念实战:Namespace 与 Pod 的运维避坑指南

Kubernetes 核心概念实战:Namespace 与 Pod 的运维避坑指南

这是一篇关于 Kubernetes 核心概念中 Namespace 与 Pod 的实战经验分享,从基础原理到生产落地,包含了我在实际集群运维中的踩坑记录。无论你是刚接触 K8s 的开发者,还是正在准备面试的运维工程师,这篇文章都能帮你把这两个基础但关…

2026/9/30 3:41:34 阅读更多 →
基于微信小程序的订餐管理系统设计与实现:从数据库到订单闭环

基于微信小程序的订餐管理系统设计与实现:从数据库到订单闭环

去年做毕设辅导的时候,我发现"基于微信小程序实现订餐管理系统"这个题目几乎成了烂大街的代名词。GitHub上和各类资源站里,这类项目源码少说也有几十套,九成是同一套模板换皮——菜品列表、购物车、提交订单、后台管理,…

2026/9/30 3:41:34 阅读更多 →
屏幕分辨率与宽高比全解析:2K/4K/8K/1080P/2160P一次讲透

屏幕分辨率与宽高比全解析:2K/4K/8K/1080P/2160P一次讲透

前几天一个朋友找我帮忙选显示器,他在两个型号之间反复横跳:一个是27英寸、标称“2K高分屏”,另一个是同样的27英寸、标称“1080P全高清”,价格还差不多。有人留言说“1080P就是2K”,又有人说“2K指的是25601440”&…

2026/9/30 3:41:34 阅读更多 →
Agent记忆系统实战:从Working Memory到MCP协议的记忆架构设计

Agent记忆系统实战:从Working Memory到MCP协议的记忆架构设计

1. 从“hindsight”这个词说起:为什么记忆是Agent最被低估的能力“hindsight”这个词本身很有意思,字面意思是“事后的洞察力”,也就是我们常说的“后见之明”。放在Agent开发的语境里,它指向一个非常具体且关键的问题&#xff1a…

2026/9/30 3:41:34 阅读更多 →
2026裁员潮避风港:AI应用、Agent与物联网边缘岗位的抗跌逻辑

2026裁员潮避风港:AI应用、Agent与物联网边缘岗位的抗跌逻辑

2026年裁员潮里的避风港,这个标题我盯了挺久。原因很简单:我身边正在发生两种截然不同的行情——做后端的朋友投简历投到怀疑人生,两个月面试通知一只手数得过来;而做工业上位机、物联网边缘网关、AI应用落地的另一拨人&#xff0…

2026/9/30 3:41:34 阅读更多 →
WiFi-DensePose:当路由器成为隐形雷达,解锁无线人体姿态感知

WiFi-DensePose:当路由器成为隐形雷达,解锁无线人体姿态感知

先抛个问题:你家里的路由器,除了上网,还能干什么?在WiFi-DensePose出现之前,很多人可能觉得这个问题没有第二个答案。但如果你最近刷到了GitHub上那个挂着18.5K Star的项目,就会意识到,路由器摇…

2026/9/30 3:40:33 阅读更多 →

日新闻

Base64 图片头部特征识别:从文件头到格式判断的完整指南

Base64 图片头部特征识别:从文件头到格式判断的完整指南

1. 项目概述:为什么说看懂 base64 图片头部是基本功这几年跟 base64 打交道的机会越来越多,后端接口返回图片、前端渲染验证码、小程序里存小图、还有一些老系统导出报表,动不动就给你一段长到怀疑人生的 base64 字符串。很多人拿到字符串就直…

2026/9/30 0:00:35 阅读更多 →
Java公交站牌广告管理系统:JSP+Servlet+MySQL实战落地指南

Java公交站牌广告管理系统:JSP+Servlet+MySQL实战落地指南

简介:本资源是一份面向Java初学者与课程设计学生的公交站牌广告灯箱管理系统毕业设计文档,聚焦城市公共广告资源信息化管理痛点,提供从需求分析到技术实现的完整方案。文档采用标准学术论文结构,含摘要、英文摘要、目录及五章正文…

2026/9/30 0:00:35 阅读更多 →
用 Redis Lua 构建大模型 API 多租户原子配额治理体系

用 Redis Lua 构建大模型 API 多租户原子配额治理体系

我去年年底接了一个内部 AI 平台的治理需求,背景很直接:公司把 DeepSeek、MiniMax 这类大模型 API 统一封装成内部网关,开放给几个业务团队用。结果第一个月账单出来,额度直接超了 4 倍。仔细查日志,发现原因并不复杂—…

2026/9/30 0:00:35 阅读更多 →

周新闻

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/9/29 8:16:59 阅读更多 →
SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/9/29 16:41:41 阅读更多 →
FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏 【免费下载链接】FireRed-OpenStoryline FireRed-OpenStoryline is an AI video editing agent that transforms manual editing into intention-driven directing through natural language …

2026/9/29 8:24:48 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/29 19:29:29 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/29 5:58:00 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/29 3:55:56 阅读更多 →