保留目标与端口

记录域名、解析地址、端口和错误时间。确认测试的确是目标服务使用的端口,不用另一个开放端口的成功替代原服务验证。

  1. 核对协议与端口
  2. 保存解析结果
  3. 记录超时还是拒绝

从近端到远端

先确认本地默认网关可达,再做同网络另一设备和同设备另一网络对照。仅当前设备失败时检查本地防火墙与代理;全网失败时检查网关或上游。

  1. 本地网关
  2. 同网设备
  3. 替代网络

验证恢复而非偶发成功

恢复后连续进行少量、间隔明确的连接尝试,并确认 TLS/HTTP 能继续完成。不要高频扫描未知端口,也不要把一次握手成功当成应用完全可用。

边界提醒:只测试你有权访问的公开服务和端口。

常见问题

拒绝连接说明服务器宕机吗?

不能直接断定;服务未监听、本地或中间策略、端口错误都可能产生类似结果。

Ping 成功为何 TCP 仍失败?

ICMP 与目标应用端口是不同协议和策略路径,成功条件并不相同。

继续缩小边界