直接结论:同一网站在移动数据可用、在 Wi‑Fi 失败,表示测试时至少有一条网络路径可达。关键是可用的移动路径与失败的 Wi‑Fi 路径有什么不同。
公共 IP、DNS、代理/VPN、IPv4、IPv6、流量调度、路由和目标端处理都可能不同。DNS 成功不保证 HTTPS 成功;VPN 只是建立另一条路径;路由跟踪中的星号不证明网页流量被阻断。
基本术语
Wi‑Fi只负责设备到接入点;后面还可能有 ISP、防火墙、过滤服务或 VPN。移动数据通常使用不同的公共出口、DNS 和策略。DNS将 portal.example 等名称解析为地址:A 是 IPv4,AAAA 是 IPv6。公共 IP 地址是网站可见的地址,不是路由器应用中显示的内部地址;参阅 IANA 私有地址说明和私有 IP 地址的工作方式。ASN标识参与互联网路由的网络,仅是背景信息,不是责任证明。
可信测试规则:其他条件不变
- 记录精确主机名;
app.example.com与www.example.com可能使用不同基础设施。 - 两种连接使用同一设备、浏览器和页面 URL。
- 可行时使用隐私浏览窗口。
- 关闭可选 VPN/代理;不要绕过工作策略,应记录其存在。
- 在短时间内测试两种网络,记录时间、时区和精确错误。
- 分类:超时、连接重置、证书警告、拒绝访问、空白/部分页面或正常加载。
双网络证据卡
| 每个网络记录 | 原因 / 检查位置 |
|---|---|
| 主机名、时间、错误文本 | 便于匹配日志;浏览器或应用。 |
| 公共 IP 与网络标签 | 显示不同出口;IP 查询工具。 |
| 代理迹象 | 识别中介;代理检查。 |
| A 与 AAAA DNS 结果 | 比较 IPv4/IPv6;DNS 查询工具。 |
| 其他无关网站是否失败 | 区分广泛故障和单域名差异。 |
IP 定位只是网络背景或估计,不是实际位置证明;参阅 EFF 的说明。不要公开完整 IP、账户信息、认证链接、内部主机名或未脱敏路由输出。
按保留证据最多的顺序测试
1. 一个网站还是多个网站?
Wi‑Fi 下多个无关网站失败时,先检查接入、路由器或 DNS。仅一个主机名失败时,重点比较其 DNS、地址族、路径、代理和目标策略。仅登录后页面失败时,还要考虑浏览器状态、账户条件或应用安全决定。
2. Wi‑Fi 路径中是否有 VPN、代理或受管网络?
VPN 可改变出口 IP、DNS、路由和地址族。使用代理检查作为线索,并查看设备设置。若获批 VPN 可用,准确记录“直连 Wi‑Fi 失败;经获批 VPN 的 Wi‑Fi 成功”,不要直接认定 ISP 封锁。
3. 比较精确主机名的 DNS
使用DNS 查询工具分别查看 A 和 AAAA;Windows 可使用:
nslookup -type=A example.com nslookup -type=AAAA example.com
DNS 只回答命名问题。不同答案可能是正常的流量分配;解析器超时、阻断响应、缺少答案或某地址族持续失败才更有意义。
4. 分开测试 IPv4 和 IPv6
主机名同时有 A 和 AAAA 时,设备可能使用两种地址族;RFC 8305说明了双栈行为。比较:
curl -4 -I https://example.com curl -6 -I https://example.com
仅一类失败说明该地址族在该网络到该端点存在差异;两类在 Wi‑Fi 都失败而移动网络可用时,回查代理、DNS、目标策略和路由;两类均成功而浏览器失败时,扩展、缓存、HTTPS 检查、service w或ker 或应用更相关。不要把永久关闭 IPv6 作为首选修复。
5. 路由跟踪只是提示
tracert -4 example.com tracert -6 example.com
Micros,共t 的 TRACERT 指南说明 TTL 方法。路由器可以忽略或限制诊断探针,同时正常转发网页流量;分享前请脱敏。
结果、升级与隐私
许多网站失败:测试第二台设备,保留证据卡,持续时重启设备或联系接入提供商。仅一个主机名:比较 A/AAAA、代理和 IPv4/IPv6。DNS 超时或阻断:记录响应,仅以合规的替代解析器作受控测试。仅 VPN 可用:比较出口 IP、DNS、路由和地址族。办公室/学校出现明确拒绝页:将原文和时间交给管理员或网站运营方。星号:没有佐证不要认定某跳是原因。
家庭医疗门户在移动共享可用、而 Wi‑Fi IPv6 重复超时,是可提交给 ISP 或门户运营方的针对性观察,不证明门户“封锁 IPv6”。多个员工在受管办公室 Wi‑Fi 收到相同拒绝页,可能涉及出口 IP、代理策略、允许列表或供应商安全决定。
- 移动数据可用不证明 Wi‑Fi 路由器坏了。
- DNS 成功不证明网站可用。
- 更换 DNS 或使用 VPN 不证明根本原因。
- IP 定位不是经验证的物理地址。
- 星号不能识别故障路由器。
高级路由证据
BGP 和 RPKI 通常由网络运营者处理。ROA 是授权 ASN 宣告前缀的签名授权;参阅 ARIN、RFC 6811 和 RIPE NCC。运营者可用 RIPE Atlas 内置测量比较 IPv4、IPv6、DNS、TLS、HTTP、ping 和 traceroute,但它不能完全复现特定客户环境。
向支持团队发送什么
私下发送精确主机名/URL、Wi‑Fi 失败和移动成功的日期时间时区、脱敏错误、设备/系统/浏览器、VPN/代理状态、其他网站结果、通过IP 工具获得的网络背景、A/AAAA、IPv4/IPv6 对比,以及仅在有价值时提供脱敏路由。使用WHOIS 工具了解组织或注册背景,不要用它识别个人。
结论与常见问题
公共 IP 可能动态、共享或经代理/VPN 使用,不是姓名或可靠住址。不要公开凭据、会话链接、内部名称和完整路由。随着加密 DNS、私密中继、VPN 和托管检查增多,应先记录发生了什么,再声称为什么发生。未来可通过IP 工具集合重复此证据卡。仅 Wi‑Fi 失败首先是比较问题。
移动数据可用但 Wi‑Fi 不可用是什么意思?
表示测试时移动路径可达;IP、DNS、代理、地址族、路由或目标策略可能不同。
如何公平测试?
使用同一设备、浏览器、精确主机名和短时间窗口,在改设置前记录基线。
DNS 成功是否表示网站应能打开?
不是;后续连接、TLS 或应用请求仍可能失败。
如何不永久关闭 IPv6 而测试它?
比较 A/AAAA、curl -4 和 curl -6。
traceroute 的星号证明路由器坏了吗?
不证明;探针可能被忽略或限速。
应向 ISP、IT 或网站方发送什么?
发送主机名、时间、错误、设备、VPN/代理、私下 IP 背景、A/AAAA、IPv4/IPv6 和必要时的脱敏路由。
来源与证据
- RFC 8305: Happy Eyeballs Versi运行于 2: Better C运行于nectivity Using C运行于currency — RFC Edit或 / IETF
- RFC 6811: BGP 前缀 Origin Validati运行于 — RFC Edit或 / IETF
- 用量 TRACERT to Troubleshoot TCP/IP Problems — Micros,共t 学习
- nslookup — Micros,共t 学习
- Built-in Measurements — RIPE NCC
- 工具 and Resources — RIPE NCC
- Comm运行于 RPKI 条款 and Definiti运行于s — American Registry f或 Internet Numbers
- Private-use IP 地址es — Internet Assigned Numbers 权威机构
- IP 地址 — Electr运行于ic Fr运行于tier Foundati运行于