diff --git a/开发文档/东京服务器43.165.178.230_链路诊断_20260726.md b/开发文档/东京服务器43.165.178.230_链路诊断_20260726.md new file mode 100644 index 00000000..48799fe8 --- /dev/null +++ b/开发文档/东京服务器43.165.178.230_链路诊断_20260726.md @@ -0,0 +1,49 @@ +# 东京服务器 43.165.178.230 链路异常诊断 2026-07-26 + +## 现象 +- 本机 ping 43.165.178.230 超时 +- 本机 nc 测 80/443/22022/9988 全部 `Operation timed out` +- 服务器内部 `curl http://127.0.0.1/` 返回 200,服务完全正常 +- 服务器到 baidu/qq/taobao 200 OK +- 服务器到 8.8.8.8/1.1.1.1 ping 通(4ms) +- **服务器 → 本机 112.48.91.26 全部端口拒绝 + ICMP 100% 丢包** +- 同一网络 kr宝塔 43.139.27.93 完全正常(ping/443/22022/9988 都通) + +## 结论 +**不是服务器问题,是本机 ISP 把 43.165.178.230 所在 IP 段整个屏蔽了**。 +本机当前公网 IP `112.48.91.26` (查 https://ifconfig.me), +国际入站全堵(本机→东京方向), +东京→本机方向也全堵(双向)。 + +这通常说明: +- 运营商(本机宽带)对这个 C 段做了入站白名单限制 +- 或该日本 IP 段被运营商/GFW 拉黑 +- 同一台机器换广州(43.139.27.93)就完全 OK + +## 验证方法(用户操作) +1. **手机 4G/5G 热点共享给电脑**,看 43.165.178.230 立即恢复 → 确认是本机宽带问题 +2. 临时换公司网络/邻居 WiFi 也能验证 +3. 如果只有特定运营商(长宽/铁通/某些移动)问题,可能需要换 ISP + +## 服务端状态(完全健康) +| 项目 | 状态 | +|---|---| +| 实例 | lhins-3zqfts83 · RUNNING | +| 公网 IP | 43.165.178.230 (未漂) | +| 服务器内服务 | nginx/bt/frps/wg/strongswan/xl2tpd/sing-box 全部 active | +| 监听端口 | 80/443/22022/9988/7000/7500/8443/2083 全部就位 | +| 腾讯云防火墙 | 20+ 条规则,80/443 已默认放行 | +| 服务器→国际 | 8.8.8.8 4ms 正常 | +| 服务器→国内 | baidu/qq/taobao 全部 200 | +| IKEv2 状态 | charon 监听 500/4500,有 1 个 connecting 来自 112.48.91.26 (说明协议握手进行中,但被运营商 RST 截断) | + +## 临时绕开方案 +1. **走公司 NAS (192.168.110.101)**:在公司网内可直接访问 kr-op / open.quwanzhi.com 等已 FRP 代理的域名 +2. **走香港节点**:换 Clash 节点为 🇭🇰 香港 01,出口变香港,东京的问题节点可换🇸🇬新加坡或🇰🇷韩国 +3. **走 kr宝塔 (43.139.27.93)**:通过广州节点绕开 +4. **手机热点**:把电脑切到 4G/5G,通常会拿到公网 IP,本机公网 IP 变化后即通 + +## 待办 +- [ ] 用户换网络(手机 4G/5G)测试 +- [ ] 若仍不通,联系 ISP 客服咨询本段是否被风控 +- [ ] 长期方案:申请腾讯云香港/新加坡节点(同 ISP 应该不会全封所有境外段)