跳转到内容
解答 阅读约 3 分钟

检查网站为什么宕机

A

一个“宕机”结果可能代表十几种不同问题。下面按扫描器运行顺序说明每项检查失败时通常意味着什么,帮助你判断正在处理的是哪一类故障。

首页(uptime)

这项检查会按计划从你的基础设施外部访问首页本身。失败通常表示服务器完全没有响应,也就是最直接的“宕机”,背后多半是主机、服务器或 DNS 问题。

TLS 证书过期

这项检查确认网站的 TLS 证书有效,并且没有接近过期。失败表示证书已经失效或即将失效;浏览器会直接阻止或警告过期证书,所以一个其他方面正常的网站也会被访客当成完全不可用。

DNS 解析

这项检查确认域名仍能解析到正确地址。失败通常指向损坏或被劫持的 DNS 记录;即使网站服务器完全健康,只要 DNS 指向空处或错误位置,访客仍然无法访问。

HTTP→HTTPS 重定向

这项检查确认普通 http 请求会重定向到安全版本。失败不一定表示网站宕机,但意味着部分访客、机器人或爬虫请求 http URL 时,没有到达本该访问的安全页面。

域名注册过期

这项检查关注域名本身距离失效还有多久。失败更像预警,不一定已经是故障;但域名一旦过期,网站和邮件都会一起不可用,恢复往往需要数天。

SPF

这项检查确认域名是否有 Sender Policy Framework 记录,用来授权哪些服务器可以代表它发送邮件。失败不会影响网站加载,但会让该域名发出的邮件更容易进入垃圾箱。

DMARC

这项检查确认域名是否发布了处理认证失败邮件的策略。失败表示域名对伪造邮件的保护较弱,别人更容易发送看起来像来自你的邮件。

HSTS

这项检查确认网站是否告诉浏览器始终使用 HTTPS,甚至在第一次重定向之前也是如此。失败表示请求有一个短暂窗口可能被降级到普通 http,而不是直接走安全版本。

MX 记录

这项检查确认域名是否有有效的邮件路由记录。失败表示发往该域名的邮件无法送达;网站本身可以完全在线,但这个域名在邮件层面等同于不可达。

CAA 记录

这项检查确认域名是否限制哪些证书颁发机构可以为它签发证书。失败不表示网站宕机,但表示缺少一道护栏,未经授权的证书机构可能为该域名签发证书而没人注意到。

安全响应头

扫描会检查核心浏览器保护头:Content-Security-Policy、X-Content-Type-Options、frame 保护、Referrer-Policy 和 Permissions-Policy。缺少这些头不会让网站下线,但会让访客更容易暴露于注入脚本和点击劫持;它们也常在服务器迁移中悄悄丢失。

暴露的配置和源码文件

扫描会请求绝不应公开的文件,例如 .env、.git 以及类似配置或源码路径,并确认它们返回 404。失败很紧急:暴露的 .env 可能泄露数据库凭据和 API key,而网站表面上仍然运行正常。

网站宕机时我应该先看哪项检查?

先看首页检查;如果它失败,服务器或 DNS 是最直接的嫌疑。如果首页通过但其他信号异常,再继续看 TLS、DNS 和重定向检查。

网站能通过所有检查但仍然有问题吗?

可以。这些检查确认可达性和配置,不等于应用功能测试。网站可能通过所有外部检查,但内部功能或一次部署仍然坏了。

SPF、DMARC、MX、CAA 这些邮件相关检查会影响 uptime 吗?

不会。它们关系到邮件可送达性和证书授权,不决定网站是否加载。它们可能失败而网站仍然在线,反过来也一样。

暴露 .env 文件意味着什么?

这表示服务器正在公开提供一个通常包含数据库凭据和 API key 的配置文件。网站可能继续正常运行,这也正是它容易被忽视的原因;应立即修复并轮换泄露的密钥。

Holter 为你监控这些风险:外部检测加 dead-man 心跳,覆盖静默失败。免费计划:5 个监控、5 分钟检测,无需信用卡。

免费运行全部 12 项检查