网站域名打不开时,不要一开始就反复改 DNS 或重启服务器。先记录浏览器显示的具体错误,再判断是单台设备、某个网络、DNS 解析,还是网站服务器本身故障。一般按照“确认故障范围—检查域名状态—核对 DNS—检查服务器和 HTTPS—多网络验证”的顺序排查,能更快找到原因。只有域名解析正确、网站端口可访问、证书和应用服务正常,并且不同网络都能打开,才算真正恢复。
网站域名打不开时,先看哪些现象?
先不要关闭错误页面,记录完整提示。常见提示对应的排查方向不同:
- 找不到服务器地址、DNS_PROBE_FINISHED_NXDOMAIN:优先检查域名是否过期、DNS 记录是否缺失或解析服务是否异常。
- 连接超时、ERR_CONNECTION_TIMED_OUT:优先检查服务器是否在线、80 和 443 端口是否放行,以及防火墙、CDN 或安全策略是否拦截。
- 连接被拒绝、ERR_CONNECTION_REFUSED:通常表示服务器能被找到,但对应端口没有正常监听,或 Web 服务没有启动。
- 证书错误、连接不安全:检查 HTTPS 证书是否过期、域名是否包含在证书中,以及服务器时间和证书链是否正确。
- 显示 403、502、503 或 504:域名和服务器通常已经连通,应继续检查站点权限、反向代理、上游应用和服务器负载。
随后用另一台设备、手机流量和不同 Wi-Fi 分别打开。若只有一台电脑打不开,问题多半在本机 DNS 缓存、浏览器代理、系统网络或安全软件;若所有设备都打不开,才需要重点检查域名和服务器。
确认故障范围后,为什么要先查域名状态和 DNS?
浏览器访问网站前,必须先把域名转换成服务器 IP。域名过期、被暂停、注册商设置异常,或者 DNS 记录指向了错误地址,都会让网站打不开。因此,先进入域名注册商和 DNS 服务商的管理后台,检查以下项目:
- 域名是否仍在有效期内,是否出现过期、暂停解析、实名认证或注册状态异常。
- 域名使用的权威 DNS 服务器是否是当前实际管理 DNS 记录的服务商。
- 根域名的 A 记录是否指向正确的 IPv4 地址,www 等子域名的 CNAME 或 A 记录是否仍然有效。
- 是否误删了记录,或者把记录改成了旧服务器、测试服务器和停用的 CDN 节点。
- 是否只配置了 AAAA 记录,但服务器没有正常提供 IPv6 服务。
如果近期刚更换 DNS、服务器或 CDN,部分网络可能仍在使用旧缓存。此时不要连续多次修改记录,否则不同 DNS 节点会出现更多不一致。先确认权威 DNS 中的记录正确,再等待缓存按 TTL 逐步更新。
怎样判断是本机 DNS 缓存,还是域名记录真的有问题?
在 Windows 中打开命令提示符,执行 nslookup 你的域名,观察返回的 IP 是否与后台设置一致。也可以在手机流量和另一台设备上重复测试。若只有本机返回旧 IP,可先执行 ipconfig /flushdns 清理本地 DNS 缓存,然后重新打开浏览器。若多个设备、多个网络都返回错误地址或 NXDOMAIN,应回到权威 DNS 后台修正记录,而不是只清理本机缓存。
如果不同 DNS 服务返回的地址不一致,先检查权威 DNS 配置是否存在拼写错误、重复记录或 TTL 尚未更新。若 A 记录正确但部分网络仍打不开,再检查 AAAA 记录;当 IPv6 地址已失效时,暂时修正或移除错误的 AAAA 记录,待 IPv6 服务恢复后再加回。验证条件是:多个网络查询到的域名地址逐渐一致,并且该地址确实属于当前网站服务器或 CDN。
DNS 已经解析正常,网站为什么仍然打不开?
域名能解析只说明“找到了一个地址”,不代表网站服务一定正常。确认返回的 IP 正确后,继续检查服务器和访问链路。
先检查 80 和 443 端口
普通 HTTP 访问通常使用 80 端口,HTTPS 访问通常使用 443 端口。登录服务器或云平台控制台,确认实例处于运行状态,Web 服务已经启动,安全组、防火墙和云防护策略没有阻止外部访问。如果服务器能 ping 通但网页打不开,不代表 HTTP 服务正常,因为 ping 使用的是 ICMP,服务器可以允许 ping 而拒绝 80 或 443 端口。
当访问持续超时,检查服务器负载、磁盘空间、内存、带宽和连接数;当连接被拒绝,检查 Nginx、Apache、IIS 或其他 Web 服务是否停止,以及配置文件是否加载失败。修正配置后重载或重启服务,并查看访问日志和错误日志。确认条件是:端口处于监听状态,日志能记录新的访问请求,浏览器不再显示超时或拒绝连接。
直接访问 IP 能打开,为什么域名仍可能打不开?
直接访问 IP 不能完全证明域名链路正常。配置了虚拟主机的网站会根据 Host 请求头选择站点,直接输入 IP 可能进入默认页面;HTTPS 还会根据域名选择证书。因此,重点核对 Web 服务中的站点绑定、域名配置、反向代理和 CDN 回源设置。若域名解析到了新服务器,而新服务器没有配置该域名,就可能出现默认站点、403 或 404。
如果使用了 CDN,检查 CDN 中的源站地址、回源端口、缓存状态和 HTTPS 模式。源站正常但 CDN 节点返回 502,通常应检查回源连通性、源站证书、访问控制和防火墙白名单。不要仅凭“源站 IP 可以访问”就判断 CDN 配置没有问题。
出现证书错误时,应该如何恢复?
如果 HTTP 可以打开而 HTTPS 报错,检查证书是否过期、是否覆盖当前域名和 www 子域名,证书链是否完整,以及服务器系统时间是否准确。域名刚切换到新服务器时,新服务器可能仍使用旧证书或自签名证书。重新部署与当前域名匹配的有效证书,并确认 443 端口绑定了正确的证书和站点。
如果只有部分设备提示证书异常,检查是否存在旧缓存、代理软件、企业网络安全拦截或错误的系统时间。恢复后的验证条件是:在不同设备和网络中访问 HTTPS,地址栏不再提示证书错误,证书有效期、域名名称和证书链均正常。
只有国内部分网络打不开,应该检查什么?
“国内打不开”不一定等于域名被限制,也可能是某个运营商 DNS 缓存异常、区域 CDN 节点故障、IPv6 路径异常、源站拦截或备案及域名状态问题。应先用不同运营商、不同地区和手机流量测试,并比较各网络的解析结果和错误提示。
如果只有某个地区或运营商失败,重点查看 CDN 节点状态、DNS 分线路策略、WAF 规则和服务器访问日志;如果全国多个网络都无法解析,再检查域名注册状态、权威 DNS 和相关管理平台通知。不要只根据 ping 结果判断网站是否可用,也不要在未确认原因前频繁更换 DNS、服务器或域名。
修改配置后,怎样确认网站已经真正恢复?
按下面的顺序复核,避免只在一台电脑上看到页面就结束排查:
- 解析验证:使用至少两个网络查询域名,结果应指向当前服务器或 CDN,不能出现 NXDOMAIN、旧地址或错误的 IPv6 地址。
- 连接验证:分别访问 HTTP 和 HTTPS,确认 80、443 端口可达,页面不再超时、拒绝连接或返回网关错误。
- 证书验证:检查当前域名和 www 子域名的 HTTPS 证书,确认没有过期、域名不匹配和证书链缺失。
- 内容验证:首页、关键页面、登录和表单等实际功能能够正常加载,不能只显示默认页面或缓存页面。
- 多网络验证:使用不同设备、Wi-Fi、手机流量和必要的不同运营商再次访问,确认问题不是局部网络缓存。
- 日志验证:查看 Web 服务、CDN、WAF 和应用日志,确认请求已经到达正确服务器,并且没有持续出现 5xx 错误。
如果只是清理 DNS 缓存后恢复,说明故障可能局限在本机或局部解析节点;如果修改权威 DNS 后恢复,应记录正确记录、TTL 和变更时间;如果重启 Web 服务后恢复,还要继续查明服务停止、资源耗尽或配置加载失败的原因,避免故障再次出现。














