← 返回文章列表
网络 Troubleshooting

仅在 Wi‑Fi 下的网站故障:重置前的双网络测试方案

在重置任何设置前,以受控方式比较 Wi‑Fi 和移动数据:公共 IP、DNS、代理、IPv4、IPv6 与路由线索。

本页内容
  1. 基本术语
  2. 可信测试规则:其他条件不变
  3. 双网络证据卡
  4. 按保留证据最多的顺序测试
  5. 1. 一个网站还是多个网站?
  6. 2. Wi‑Fi 路径中是否有 VPN、代理或受管网络?
  7. 3. 比较精确主机名的 DNS
  8. 4. 分开测试 IPv4 和 IPv6
  9. 5. 路由跟踪只是提示
  10. 结果、升级与隐私
  11. 高级路由证据
  12. 向支持团队发送什么
  13. 结论与常见问题
  14. 移动数据可用但 Wi‑Fi 不可用是什么意思?
  15. 如何公平测试?
  16. DNS 成功是否表示网站应能打开?
  17. 如何不永久关闭 IPv6 而测试它?
  18. traceroute 的星号证明路由器坏了吗?
  19. 应向 ISP、IT 或网站方发送什么?
  20. 来源与证据

直接结论:同一网站在移动数据可用、在 Wi‑Fi 失败,表示测试时至少有一条网络路径可达。关键是可用的移动路径与失败的 Wi‑Fi 路径有什么不同

公共 IP、DNS、代理/VPN、IPv4、IPv6、流量调度、路由和目标端处理都可能不同。DNS 成功不保证 HTTPS 成功;VPN 只是建立另一条路径;路由跟踪中的星号不证明网页流量被阻断。

基本术语

Wi‑Fi只负责设备到接入点;后面还可能有 ISP、防火墙、过滤服务或 VPN。移动数据通常使用不同的公共出口、DNS 和策略。DNSportal.example 等名称解析为地址:A 是 IPv4,AAAA 是 IPv6。公共 IP 地址是网站可见的地址,不是路由器应用中显示的内部地址;参阅 IANA 私有地址说明私有 IP 地址的工作方式ASN标识参与互联网路由的网络,仅是背景信息,不是责任证明。

可信测试规则:其他条件不变

  1. 记录精确主机名app.example.comwww.example.com 可能使用不同基础设施。
  2. 两种连接使用同一设备、浏览器和页面 URL。
  3. 可行时使用隐私浏览窗口。
  4. 关闭可选 VPN/代理;不要绕过工作策略,应记录其存在。
  5. 在短时间内测试两种网络,记录时间、时区和精确错误。
  6. 分类:超时、连接重置、证书警告、拒绝访问、空白/部分页面或正常加载。

双网络证据卡

每个网络记录原因 / 检查位置
主机名、时间、错误文本便于匹配日志;浏览器或应用。
公共 IP 与网络标签显示不同出口;IP 查询工具
代理迹象识别中介;代理检查
A 与 AAAA DNS 结果比较 IPv4/IPv6;DNS 查询工具
其他无关网站是否失败区分广泛故障和单域名差异。

IP 定位只是网络背景或估计,不是实际位置证明;参阅 EFF 的说明。不要公开完整 IP、账户信息、认证链接、内部主机名或未脱敏路由输出。

按保留证据最多的顺序测试

1. 一个网站还是多个网站?

Wi‑Fi 下多个无关网站失败时,先检查接入、路由器或 DNS。仅一个主机名失败时,重点比较其 DNS、地址族、路径、代理和目标策略。仅登录后页面失败时,还要考虑浏览器状态、账户条件或应用安全决定。

2. Wi‑Fi 路径中是否有 VPN、代理或受管网络?

VPN 可改变出口 IP、DNS、路由和地址族。使用代理检查作为线索,并查看设备设置。若获批 VPN 可用,准确记录“直连 Wi‑Fi 失败;经获批 VPN 的 Wi‑Fi 成功”,不要直接认定 ISP 封锁。

3. 比较精确主机名的 DNS

使用DNS 查询工具分别查看 A 和 AAAA;Windows 可使用:

nslookup -type=A example.com
nslookup -type=AAAA example.com

DNS 只回答命名问题。不同答案可能是正常的流量分配;解析器超时、阻断响应、缺少答案或某地址族持续失败才更有意义。

4. 分开测试 IPv4 和 IPv6

主机名同时有 A 和 AAAA 时,设备可能使用两种地址族;RFC 8305说明了双栈行为。比较:

curl -4 -I https://example.com
curl -6 -I https://example.com

仅一类失败说明该地址族在该网络到该端点存在差异;两类在 Wi‑Fi 都失败而移动网络可用时,回查代理、DNS、目标策略和路由;两类均成功而浏览器失败时,扩展、缓存、HTTPS 检查、service w或ker 或应用更相关。不要把永久关闭 IPv6 作为首选修复。

5. 路由跟踪只是提示

tracert -4 example.com
tracert -6 example.com

Micros,共t 的 TRACERT 指南说明 TTL 方法。路由器可以忽略或限制诊断探针,同时正常转发网页流量;分享前请脱敏。

结果、升级与隐私

许多网站失败:测试第二台设备,保留证据卡,持续时重启设备或联系接入提供商。仅一个主机名:比较 A/AAAA、代理和 IPv4/IPv6。DNS 超时或阻断:记录响应,仅以合规的替代解析器作受控测试。仅 VPN 可用:比较出口 IP、DNS、路由和地址族。办公室/学校出现明确拒绝页:将原文和时间交给管理员或网站运营方。星号:没有佐证不要认定某跳是原因。

家庭医疗门户在移动共享可用、而 Wi‑Fi IPv6 重复超时,是可提交给 ISP 或门户运营方的针对性观察,不证明门户“封锁 IPv6”。多个员工在受管办公室 Wi‑Fi 收到相同拒绝页,可能涉及出口 IP、代理策略、允许列表或供应商安全决定。

  • 移动数据可用不证明 Wi‑Fi 路由器坏了。
  • DNS 成功不证明网站可用。
  • 更换 DNS 或使用 VPN 不证明根本原因。
  • IP 定位不是经验证的物理地址。
  • 星号不能识别故障路由器。

高级路由证据

BGP 和 RPKI 通常由网络运营者处理。ROA 是授权 ASN 宣告前缀的签名授权;参阅 ARINRFC 6811RIPE NCC。运营者可用 RIPE Atlas 内置测量比较 IPv4、IPv6、DNS、TLS、HTTP、ping 和 traceroute,但它不能完全复现特定客户环境。

向支持团队发送什么

私下发送精确主机名/URL、Wi‑Fi 失败和移动成功的日期时间时区、脱敏错误、设备/系统/浏览器、VPN/代理状态、其他网站结果、通过IP 工具获得的网络背景、A/AAAA、IPv4/IPv6 对比,以及仅在有价值时提供脱敏路由。使用WHOIS 工具了解组织或注册背景,不要用它识别个人。

结论与常见问题

公共 IP 可能动态、共享或经代理/VPN 使用,不是姓名或可靠住址。不要公开凭据、会话链接、内部名称和完整路由。随着加密 DNS、私密中继、VPN 和托管检查增多,应先记录发生了什么,再声称为什么发生。未来可通过IP 工具集合重复此证据卡。仅 Wi‑Fi 失败首先是比较问题。

移动数据可用但 Wi‑Fi 不可用是什么意思?

表示测试时移动路径可达;IP、DNS、代理、地址族、路由或目标策略可能不同。

如何公平测试?

使用同一设备、浏览器、精确主机名和短时间窗口,在改设置前记录基线。

DNS 成功是否表示网站应能打开?

不是;后续连接、TLS 或应用请求仍可能失败。

如何不永久关闭 IPv6 而测试它?

比较 A/AAAA、curl -4curl -6

traceroute 的星号证明路由器坏了吗?

不证明;探针可能被忽略或限速。

应向 ISP、IT 或网站方发送什么?

发送主机名、时间、错误、设备、VPN/代理、私下 IP 背景、A/AAAA、IPv4/IPv6 和必要时的脱敏路由。

来源与证据

  1. RFC 8305: Happy Eyeballs Versi运行于 2: Better C运行于nectivity Using C运行于currency — RFC Edit或 / IETF
  2. RFC 6811: BGP 前缀 Origin Validati运行于 — RFC Edit或 / IETF
  3. 用量 TRACERT to Troubleshoot TCP/IP Problems — Micros,共t 学习
  4. nslookup — Micros,共t 学习
  5. Built-in Measurements — RIPE NCC
  6. 工具 and Resources — RIPE NCC
  7. Comm运行于 RPKI 条款 and Definiti运行于s — American Registry f或 Internet Numbers
  8. Private-use IP 地址es — Internet Assigned Numbers 权威机构
  9. IP 地址 — Electr运行于ic Fr运行于tier Foundati运行于