断网排查老办法是一层层手动测:先 ping 网关,再 ping 个公网 IP,然后 nslookup 看解析,末了 curl 一个网页试试——这套流程就算敲得再熟,一圈下来也得十分钟呢,而且每一步的输出还得自己解读,断网的时候人本来就烦躁,这一通操作下来更上火。一键网络诊断工具把这件事反过来做:打开就自动开跑,从本机网卡一路查到网页访问,跑完直接给结论——哪一环出了毛病,不用自己去动手。
六层检查,工具的顺序
自检的逻辑是从近到远、从底往上,逐层排除——这也是手动排障本该遵循的顺序,只是它替你跑完了:
第一层,本机网卡。 有没有可用的网卡、拿没拿到 IP。这层失败,问题就在本机,跟路由器、宽带都没关系。
第二层,默认网关。 到路由器这一跳通不通。它能分清是"本地 / 路由器"的问题还是"宽带 / 上游"的问题——这一步的划分,手动排查时最容易被绕过去(很多人一上来就 ping 公网,结果绕了一圈才发现是本地网卡的事嘛)。
第三层,公网连通。 不经 DNS,直接按 IP 探公网通不通。有个细节值得一提:这层的探测方式在 ICMP 被拦的网络里照样能用,那些禁 ping 的办公网、云主机安全组,不至于让诊断断在这一步。
第四层,DNS 解析。 域名能不能正常解析成 IP、解析得多快。这层的问题最会伪装:网络"看起来是通的",但什么网页都打不开——百分之八九十是解析挂了吧。
第五层,代理设置。 本机代理配置是否正常。为什么要单独查这层?往下看残留代理那一段就知道了,这是抓包用户的专属重灾区。
第六层,网页访问。 能正常打开网页,还是被拦截、或者撞上需要登录的认证门户——连了 Wi-Fi 却要先登录那种,浏览器上一片打不开,说白了网络本身一点问题没有。
六步每步都带状态(通过 / 警告 / 失败),跑完给一句结论加修复建议,直接点明是【网卡 / 路由器 / 宽带 / DNS / 代理 / 认证门户】里的哪一环。在 TraceEagle 里,这个诊断打开就自动开跑,随时能"重新检测"——排查一次没解决,改完设置再跑一遍,比反复敲命令舒服多了。
经典坑之一:抓包一停就断网
这大概是抓包和 VPN 用户最有共鸣的一幕:抓包工具改过系统代理,某次异常退出没来得及还原,留下一个指向已关闭端口的残留代理——从此应用集体上不了网,检查网卡正常、路由正常、DNS 正常,就是哪儿都不通,手动排查能查到你怀疑人生。
TraceEagle 的网络诊断会自动识别这类残留代理并清除(本机设置和系统 / 浏览器两头一起清),清完提示"已恢复"。这里有个分寸拿捏得不错:正在正常使用中的代理只报告、不乱动——你挂着公司的代理干活,诊断不会手欠给你关掉。所以"抓包一停就断网"的时候,跑一遍诊断就是最快的自救;别的诊断工具只会告诉你"连不上",不会帮你把根因清掉。
经典坑之二:VPN 挂着,DNS 没走隧道
挂着 VPN,流量是进隧道了,但 DNS 查询走没走隧道,很多人从来没查过——有些情况下它就悄悄地走在本地的运营商解析器上,你访问哪些域名,本地 ISP 看得一清二楚。
诊断里的 DNS 泄漏检测会列出真正在为你解析域名的解析器:每个的 IP、所在国家、所属运营商,这些解析器跨了几个网络,还有你的出口公网 IP 及其归属。判断标准交给你自己:正用着 VPN,却在这里看到本地运营商、或者其它国家的解析器,那就是隧道之外在泄漏。
有个细节挺关键:这套检测是完全自包含的,不把你导去任何在线检测页,也不依赖第三方泄漏检测网站——内网环境、断着外网一样能测。
顺手看一下连通性探测
除了"断了才用"的自检,它还管"盯着用":持续探测一台主机,实时画延迟曲线,统计发送 / 接收 / 丢包率和最近 / 平均 / 最小 / 最大延迟,还有相邻延迟的波动(抖动)。
两种探测方式按环境选:ICMP ping 就是传统那种;TCP ping 向指定端口(比如 443)探测——这个在 ICMP 被防火墙拦掉的环境里挺管用,ping 不通不代表服务不可达,端口级测一下才知道。探测间隔可调,高频盯抖动、低频守长链路都行,也能同时开几个窗口盯不同目标。
几个实际会被问到的问题
诊断跑完显示都正常,但就是有网站打不开? 那基本不再是链路的问题:目标站点自己挂了、或者它走的 CDN 节点在你这边有问题。诊断能排除的是"你这边的六层",它排除干净了,锅就不在本地网络了——这也是诊断的价值之一,省得你对着自己的设置反复改。
清残留代理会不会误伤正在用的代理? 不会,前面说过:正常使用中的代理只报告、不乱动,只有指向已关闭端口的残留项才会被清掉。
DNS 泄漏检测需要联网到第三方网站吗? 不需要,完全自包含,离线、内网都能跑——这一点和那些把你导去网页版的检测方式区别很大。
ICMP 被禁用是不是就没法测连通性了? 用 TCP ping 补位,向指定端口探测,测的是端口级的可达性——很多云环境禁 ICMP 不禁业务端口,这个方法照样能把"到底通不通"测出来。
断网时的行动顺序
真断网了可以按这个顺序来:先跑 TraceEagle 的一键自检,看六层里哪一层挂了——经常一眼就定位;如果结论指向代理那层,先想想最近是不是跑过抓包工具或者 VPN;一切正常但网页还是打不开,再去怀疑目标站点。手动版的那套命令不是不能用,只是断网的时候,你大概更想要一个直接给答案的东西吧。