工具与顺序

检查工具与使用顺序拿到工具先按四步走

顺序固定下来,数据的意义才稳定。这一页把四步动作与每一步的判断依据写在一起,装完可以照着做一遍。

回显请求路径跟踪端口探测解析记录
先探端口握手能否建立比回显更能说明问题
再看路径逐跳对比能定位变差的那一段
最后查解析域名与地址要分别确认
记下时间不同时段结论可能相反

装好之后的四步

每一步只回答一个问题

  1. 第一步,只看解析结果

    确认域名解析出来的地址与预期一致,不一致就先处理解析,别急着往下测。

  2. 第二步,只探一个端口

    一次只测一个,结果才不会互相干扰。看到明确拒绝,说明主机在线。

  3. 第三步,看路径逐跳数据

    把响应时间抄下来,与上一次的记录对比,异常的那一跳会自己显出来。

  4. 第四步,发一次应用层请求

    只取响应头,看状态码与耗时。这一步用来确认前面三层的结论是否吻合。

三种结果对应的处理方向

照着走,少绕路

结果说明下一步
连接被明确拒绝路径通,目标端口没有服务监听检查服务进程与监听设置
连接一直无响应路径或过滤设备存在拦截逐跳对比,看从哪一跳开始异常
能连接但请求出错链路正常,问题在应用层查看请求头与状态码,转向应用排查

三条容易忽略的细节

工具相关三问

需要管理员权限吗?

部分探测方式需要较高权限才能发送原始报文。若结果里出现权限相关的提示,用管理员身份重新打开一次即可。

可以一次测多个目标吗?

可以,但建议一次只对一个目标下结论。批量结果混在一起时,单个目标的异常容易被平均值掩盖。

测出来的时间和浏览器体验不一致?

正常。探测请求不带页面资源,浏览器还要加载图片与脚本。两者的差距通常来自资源体积,而不是链路。

相关入口