网络急诊室 问题排查 深度指南
网络故障通用排查流程:从本地网络、客户端到节点的分层定位方法
机场湾网络急诊室的通用排查流程:按本地网络、客户端、订阅配置、代理模式、DNS、节点线路、目标服务七层逐级定位,配合症状对照表,几分钟内判断问题出在哪一层。
- 作者
- 网络研究组
- 首次发布
- 最后更新
- 内容类型
- 问题排查
- 阅读时间
- 约 6 分钟
快速判断
网络故障按「由近到远」分层排查最快:先确认关闭代理后本地网络正常,再确认客户端在运行且订阅有可用节点,然后检查代理模式(系统代理、TUN、规则)是否让流量进入客户端,接着排查 DNS,最后才是节点线路与目标网站本身。每一层只用一个简单测试确认,通过就进入下一层,失败就在该层处理。
Key Takeaways · 要点速览
- 排查顺序由近到远:本地网络、客户端、订阅、代理模式、DNS、节点线路、目标服务。
- 每一层用一个简单测试确认,不要同时修改多项设置。
- 全部节点超时多数不是节点问题,而是本地网络、订阅或系统时间的问题。
- 浏览器正常而终端异常,通常是终端没有走代理,与节点无关。
- 只有个别网站异常时,优先检查分流规则与目标服务状态。
解决步骤
-
关闭代理,确认本地网络
退出代理客户端或关闭系统代理与 TUN,访问国内常用网站。如果国内网站也打不开,问题在本地网络、路由器或运营商,与代理无关。
-
确认客户端运行与订阅状态
打开代理客户端,确认核心正在运行,订阅已成功更新且节点列表不为空。订阅更新失败时先处理订阅问题。
-
测试节点延迟
在客户端中对节点进行延迟测试。全部超时时检查本地网络、系统时间和订阅是否过期;部分超时则选择正常节点继续。
-
确认流量进入客户端
开启系统代理或 TUN 模式后访问目标网站,在客户端的连接日志中查看是否出现对应请求。没有请求记录,说明流量没有进入客户端。
-
检查代理模式与规则
临时切换到全局模式访问目标网站。全局模式正常而规则模式异常,说明分流规则有遗漏或错误。
-
排查 DNS
检查客户端的 DNS 设置是否启用,关闭浏览器的安全 DNS 后重试,必要时清除系统 DNS 缓存。
-
更换节点与线路对照
依次更换不同地区、不同线路的节点测试。只有个别节点异常属于节点问题;所有节点在同一时段都慢,多为晚高峰线路拥塞。
-
确认目标服务状态
查看目标网站或服务的官方状态页,确认是否存在服务端故障或地区限制。
症状:你遇到的是哪一类问题
直接回答:大多数代理网络问题都能在几分钟内定位,前提是按层排查,而不是凭感觉乱换节点。代理上网的链路可以拆成七层:本地网络、客户端、订阅与配置、代理模式、DNS、节点线路、目标服务。问题只会出在其中某一层,从离你最近的一层开始测试,通过就往外走一层,失败就在这一层解决。
先对照你的症状,判断大致范围:
| 症状 | 最可能的层 | 第一个要做的测试 |
|---|---|---|
| 开启代理后所有网站都打不开 | 客户端、代理模式、DNS | 关闭代理看国内网站是否正常 |
| 所有节点延迟测试都超时 | 本地网络、订阅、系统时间 | 关闭代理测试本地网络,检查订阅状态 |
| 国外网站打不开,国内正常 | 节点、规则 | 切换全局模式并更换节点 |
| 只有个别网站打不开 | 规则、DNS、目标服务 | 查看连接日志中该网站的请求走向 |
| 浏览器正常,终端或软件不行 | 代理模式 | 为终端设置代理或开启 TUN |
| 能用但很慢,晚上更明显 | 节点线路 | 不同时段、不同线路节点对比 |
| AI 服务提示地区不可用 | 节点出口地区、目标服务 | 核实出口 IP 归属 |
快速判断:三个问题缩小范围
在动手之前,先回答三个问题,往往就能排除一半的可能性:
- 关闭代理后,国内网站正常吗? 不正常,问题在本地网络或路由器,与代理无关。
- 问题是所有网站、所有节点都有,还是只有部分? 全部异常指向本地、客户端或订阅;部分异常指向节点、规则或目标服务。
- 问题是突然出现,还是一直存在? 突然出现多与订阅过期、节点调整、客户端更新、系统更新有关;一直存在多与配置有关。
原因:七层链路中各自可能出错的地方
第一层:本地网络
路由器断网、运营商故障、公司或校园网络限制、Wi-Fi 信号差,都会让一切代理设置失去意义。验证方法最简单:关闭代理,访问国内常用网站。
第二层:客户端
客户端核心没有启动、端口被其他软件占用、客户端版本过旧不支持节点使用的协议、同时运行了多个代理或 VPN 类软件,都会导致流量无法正常转发。表现通常是开启代理后完全无法上网,详见 客户端开启后没有网络怎么办。
第三层:订阅与配置
订阅过期、流量用完、订阅链接变更、订阅更新失败后沿用了旧配置,都会让节点全部失效。订阅更新本身失败时,参考 机场订阅更新失败怎么办。
第四层:代理模式
这是最容易被误判为「节点问题」的一层:
- 系统代理只对浏览器等遵循系统设置的程序生效;
- TUN 模式在网络层接管所有程序的流量,但需要权限,且可能与其他 VPN 类软件冲突;
- 规则模式下,流量是否走代理由分流规则决定,规则遗漏会导致部分网站直连失败。
第五层:DNS
DNS 污染、浏览器自行使用安全 DNS 绕开客户端、系统 DNS 缓存了错误结果、TUN 模式下 DNS 劫持未开启,都会造成「域名解析不到」或「解析到错误地址」。表现常常是部分网站打不开,或者报 DNS 相关错误。完整的排查方法见 DNS 错误与 DNS 污染排查指南。
第六层:节点与线路
节点宕机、节点被干扰、晚高峰线路拥塞、到某个地区的路由绕路,表现为个别节点超时、速度慢、丢包或连接频繁中断。性能类问题的排查方法见 延迟高、丢包排查指南。
第七层:目标服务
目标网站本身故障、对你的出口地区或 IP 做了限制、对异常请求进行人机验证或限流。这一层的问题换客户端设置是解决不了的。
分步排查:由近到远逐层确认
下面的步骤与页面上方的排查步骤一致,每一步给出「如何测试」与「失败后怎么做」。
1. 关闭代理,确认本地网络
退出客户端,或同时关闭系统代理与 TUN 模式,访问国内常用网站。
- 正常:进入下一步;
- 不正常:重启路由器、检查网线或 Wi-Fi、确认是否欠费或运营商故障。
2. 确认客户端与订阅状态
打开客户端,检查三件事:核心是否在运行、订阅最近一次更新是否成功、节点列表是否为空。
提示系统时间不准确会导致部分协议握手失败,表现为全部节点超时。在系统设置中开启自动同步时间,是一个容易被忽视但非常有效的检查。
3. 测试节点延迟
使用客户端自带的延迟测试功能:
| 测试结果 | 含义 | 下一步 |
|---|---|---|
| 全部超时 | 本地网络、订阅、系统时间或客户端问题 | 回到前两步,参考 节点全部超时怎么办 |
| 部分超时 | 个别节点不可用 | 选择正常节点继续 |
| 全部有延迟数值 | 节点到测试地址可达 | 进入下一步 |
注意延迟测试只说明节点可达,不代表速度和稳定性一定好。
4. 确认流量进入了客户端
开启系统代理或 TUN 模式后访问目标网站,打开客户端的「连接」或「日志」页面:
- 能看到对应请求:流量已进入客户端,进入下一步;
- 看不到任何请求:系统代理没有生效、浏览器插件接管了代理、或程序不读取系统代理。终端程序需要设置
HTTPS_PROXY环境变量或开启 TUN。
5. 用全局模式检查规则
临时切换到全局模式,再访问目标网站:
- 全局模式正常、规则模式异常:分流规则有遗漏,补充规则或更新订阅中的规则;
- 两种模式都异常:问题不在规则,进入下一步。
6. 排查 DNS
- 确认客户端的 DNS 功能已开启(TUN 模式下尤其重要);
- 关闭浏览器设置中的「安全 DNS」或「加密 DNS」后重试;
- 清除系统 DNS 缓存:Windows 执行
ipconfig /flushdns,macOS 执行sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder。
7. 更换节点与线路对照
依次测试不同地区、不同线路类型的节点:
- 只有个别节点异常:节点问题,换节点或反馈给服务商;
- 所有节点在同一时段都慢:多为晚高峰线路拥塞;
- 某一地区的节点全部异常:可能是该地区线路或出口调整。
8. 确认目标服务状态
查看目标服务的官方状态页或公告。AI 服务还要确认出口地区在其官方支持地区列表中,以官方列表为准。
常见场景速查表
| 症状 | 可能原因 | 处理方式 |
|---|---|---|
| 开代理后全部断网 | 核心未运行、端口冲突、多个代理软件冲突 | 重启客户端,关闭其他代理与 VPN 软件 |
| 节点全部超时 | 订阅过期、系统时间错误、本地网络异常 | 校准时间,更新订阅,检查本地网络 |
| 部分网站打不开 | 规则遗漏、DNS 污染 | 全局模式对照,检查 DNS 设置 |
| 终端连不上 | 终端未走代理 | 设置 HTTPS_PROXY 或开启 TUN |
| 晚上明显变慢 | 线路晚高峰拥塞 | 换专线或其他线路,避开高峰对比 |
| 连接频繁中断 | 丢包、自动切换节点 | 固定节点,换低丢包线路 |
| 网站提示地区不可用 | 出口地区不在服务支持范围 | 换对应地区节点并核实 IP 归属 |
仍未解决怎么办
完成以上八步仍然无法定位,可以按下面的方式继续:
- 记录信息:问题出现的时间、使用的节点、客户端名称与版本、报错原文、连接日志截图(注意遮挡订阅链接等敏感信息);
- 换设备对照:在另一台设备上使用同一订阅。另一台设备正常,问题在本机环境;同样异常,问题在订阅或节点;
- 重置客户端配置:备份后恢复默认设置,重新导入订阅,排除历史配置残留;
- 联系服务商:带着第一步记录的信息提交工单,比一句「用不了」更容易得到有效回复;
- 检查系统层面:近期是否有系统更新、安全软件更新或新安装的网络类软件。
注意排查过程中不要在公开场合发布订阅链接、配置文件或包含节点地址的截图。订阅链接泄露后可能被他人使用,导致流量被耗尽。
把这套流程用熟之后,大多数问题在第二到第五步就能找到原因。真正需要更换节点或服务的情况,比多数人想象的要少。
常见问题
开启代理客户端后完全上不了网,应该先查什么?
先关闭客户端确认本地网络正常,再检查客户端是否正常运行、选中的节点是否可用、系统代理端口是否被其他软件占用。TUN 模式下还需检查 DNS 设置与虚拟网卡是否创建成功。
所有节点都显示超时,是机场跑路了吗?
不一定。全部超时最常见的原因是本地网络异常、订阅过期或流量用完、系统时间不准确、客户端核心未运行。先逐项排除这些本地原因,再联系服务商确认。
为什么浏览器能访问,终端或某些软件不行?
系统代理只对遵循系统设置的程序生效,终端和部分软件需要单独设置代理环境变量或开启 TUN 模式。这属于代理模式层面的问题,与节点无关。
排查时为什么建议一次只改一项?
同时修改多项设置,即使问题消失也无法确认真正原因,下次复发时还要从头排查。一次只改一项并观察结果,能快速定位并积累经验。