0

0

Linux 网络连接建立失败的排错流程

舞夢輝影

舞夢輝影

发布时间:2026-02-05 20:16:02

|

370人浏览过

|

来源于php中文网

原创

网络排错应先验证基础连通性:先 ping 域名和 IP,再查 DNS、路由、防火墙;区分 Connection refused、timeout、no route to host 的根因;必要时抓包并确认命名空间与资源限制。

linux 网络连接建立失败的排错流程

确认目标地址是否可达

连接失败的第一反应不应该是查服务端,而是验证基础网络连通性。很多问题其实卡在 DNS 解析或路由层面。

  • ping -c 4 example.com 看是否能解析并通 ICMP —— 如果失败,先跑 nslookup example.comdig example.com 检查 DNS;如果解析成功但 ping 不通,说明可能禁 ICMP 或中间路由有问题
  • 别只信域名,立刻试 IP:ping -c 4 192.0.2.1。若 IP 可通而域名不通,基本锁定 DNS 配置(/etc/resolv.conf)或本地 hosts 冲突
  • 注意:某些云环境或容器网络中,ping 被策略屏蔽,此时改用 curl -v telnet://192.0.2.1:22nc -zv 192.0.2.1 22 更可靠

检查本地 TCP 连接是否被阻断

即使路由和 DNS 都正常,connect() 仍可能返回 Connection refusedTimeoutNo route to host —— 每种错误指向完全不同环节。

  • Connection refused:目标端口上没进程监听,或防火墙明确拒绝(如 iptables DROP 后会静默丢包,REJECT 才返回该错误);用 ss -tlnp | grep :80 确认本机服务状态
  • Connection timed out:数据包发出去了但没回 SYN-ACK,常见于目标主机防火墙丢包、目的端口未开放、或中间设备(如安全组、NAT 网关)拦截
  • No route to host:本地路由表无匹配项,或 ARP 失败(局域网内);运行 ip route get 192.0.2.1arp -n | grep 192.0.2.1 快速定位

抓包确认数据包实际走向

pingnccurl 行为不一致时,必须看真实流量。不要猜,要抓包。

达芬奇
达芬奇

达芬奇——你的AI创作大师

下载
  • 优先用 tcpdump -i any host 192.0.2.1 and port 443 -w debug.pcap,避免指定接口漏掉路由转发路径
  • 关键观察点:是否有 SYN 发出?是否有 SYN-ACK 返回?是否有 RST 中断?没有 SYN → 本地被拦(如 iptables OUTPUT 链);有 SYN 无响应 → 中间链路或远端问题
  • 注意:容器或 network namespace 场景下,tcpdump 必须进对应 namespace 运行(nsenter -n -t $PID -- tcpdump ...),否则看不到内部流量

排查 socket 层资源与策略限制

看似网络问题,有时其实是内核参数或 cgroup 限制导致连接无声失败。

  • 检查连接数上限:cat /proc/sys/net/core/somaxconn(listen backlog)、cat /proc/sys/net/ipv4/ip_local_port_range(临时端口范围),短连接密集场景容易耗尽
  • 确认是否触发 conntrack 满:conntrack -Sentries 是否接近 max;满后新连接会被丢弃且不报错
  • 容器或 systemd service 下注意 cgroup v2 的 net_prionet_cls 限制,以及 systemctl show --property=IPAddressDeny 类网络策略

实际排错时,最容易被跳过的环节是确认「发起连接的进程运行在哪一个网络命名空间里」——宿主机 curl 成功不代表容器内也能通,而 strace -e trace=connect curl ... 能直接看到系统调用级的错误码,比任何高层工具都准。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

445

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

178

2023.10.30

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1258

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

275

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2195

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

33

2026.01.19

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1457

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

709

2023.06.29

java连接字符串方法汇总
java连接字符串方法汇总

本专题整合了java连接字符串教程合集,阅读专题下面的文章了解更多详细操作。

7

2026.02.05

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8.5万人学习

Git 教程
Git 教程

共21课时 | 3.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号