尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Windows 下公共 WiFi 选择性断网排查:nslookup 能解析 IP,但部分网站无法访问

Windows 下公共 WiFi 选择性断网排查:nslookup 能解析 IP,但部分网站无法访问 一句话总结问题不在系统损坏而在当前网络会话与图书馆 WiFi 的网络配置协商IPv6/路由/MTU冲突刷新 DHCP 租约并重置适配器后恢复。一、故障现象在一个图书馆连 WiFi遇到一个很诡异的问题排查项表现关键线索浏览器能打开百度、B站但打不开 Kimi、DeepSeek、CSDN百度/B站通Kimi/CSDN 不通→ 不是完全断网微信正常微信走长连接自有协议不受系统 DNS 缓存影响nslookup能解析 IP但显示服务器 unknown仅说明 PTR 反解失败在公共 WiFi 很常见ping外网 IP 显示传输失败注意是传输失败而非请求超时提示路由层/策略层拦截curl一开始能访问后来不行符合会话状态变化或策略触发特征playwright访问被拦截的网站报ERR_CONNECTION_CLOSED意外终止连接强证据TCP 连接被建立后强制终止非爬虫检测人工也打不开换 WiFi/热点连接其他地方 WiFi或手机热点一切正常强证据本机硬件和系统协议栈无损坏最迷惑人的地方在于不是完全断网而是选择性断网——部分网站能开部分不能。这让人一度怀疑是图书馆网络做了ai网站进行策略限制但仔细一想CSDN网站和 AI 网站八竿子打不着不可能被统一拦截。初步判断如果是 Winsock 损坏换热点也应该不通。换网络后正常恰恰说明问题出在图书馆网络环境与本机当前会话状态的交互而非 Winsock 目录损坏。二、排查过程2.1 排除 DNS 问题先做了最基础的 DNS 诊断nslookup www.baidu.com nslookup kimi.moonshot.cn nslookup deepseek.comnslookup 能返回 IP说明域名解析本身没问题。但注意nslookup显示unknown只是PTR 反向解析失败在公共 WiFi 中极其常见与 Winsock 无关。浏览器能打开百度但打不开 Kimi说明浏览器拿到了 IP 但建连失败问题在DNS 之后的 TCP/IP 层而非 DNS 本身。2.2 排除代理和防火墙检查了系统代理设置确认没有开启代理。Windows 防火墙也没有异常规则。2.3 分析网络策略可能性只能访问部分网站容易让人联想到网关白名单或 SNI 拦截。但观察到的现象不支持静态内容分类拦截被拦截的域名跨多个类别AI 技术社区若存在策略其维度可能不是内容分类而是IP 段、CDN 节点或 TLS 指纹curl 从能访问到不能访问提示拦截具有动态性会话状态变化、速率阈值、DHCP 重新分配后进入不同路由域换WiFi或热点立即正常说明即使存在策略也是绑定于图书馆网络环境而非本机被植入持久性拦截结论即使存在网络层策略也是当前会话状态导致的动态表现而非静态黑名单。2.4 排除 Winsock锁定 IPv6/路由冲突结合以下线索换 WiFi/热点立即正常→ 本机协议栈无损坏若 Winsock 损坏热点也应不通ping 显示传输失败非超时→ 提示路由不可达或策略丢弃而非单纯丢包部分网站通、部分不通→ 符合 IPv6 优先级冲突或 MTU 分片失败特征curl 从能访问到不能访问→ DHCP 租约更新或会话状态变化后触发nslookup 的unknown→ 只是 PTR 反解失败与 Winsock 无关排除 DNS Client 损坏最可能的根因是图书馆 WiFi 下发了 IPv6 前缀但 IPv6 出口路由不完整。百度/B站 有完善的 IPv6 支持能走通Kimi/DeepSeek/CSDN 的 IPv6 记录存在但路由不通而 Windows 优先尝试 IPv6 导致连接失败。或者图书馆网络对特定 MTU 大包进行了静默丢弃。三、解决命令以管理员身份打开 CMD依次执行:: 1. 重置 Winsock 目录清理可能存在的 LSP 冲突虽非主因但无害 netsh winsock reset :: 2. 重置 IP 协议栈清除错误的 IPv6 路由表或接口状态 netsh int ip reset netsh int ipv6 reset :: 3. 释放并续租 IP关键获取新的 DHCP 租约可能避开有问题的 IPv6 前缀 ipconfig /release ipconfig /renew :: 4. 刷新 DNS 缓存清除可能错误的 AAAA/IPv6 记录缓存 ipconfig /flushdns ipconfig /registerdns关键说明真正起作用的很可能不是winsock reset而是ipconfig /release /renew——它强制终止了与图书馆 WiFi 的当前会话重新协商后可能获取了不同的 IPv6 前缀或彻底没拿到 IPv6回退到稳定的 IPv4刷新了路由表避开了有问题的下一跳获取了新的 DNS绕过了之前的解析黑洞执行完ipconfig /renew后WiFi 会短暂断开再重连。神奇的是——还没重启网络就恢复了。之前打不开的 Kimi、DeepSeek等全部能正常访问ping也能通了。注netsh winsock reset官方说明需要重启生效但本次实践中协议栈重置后立即重连 DHCP问题已解决。如果未恢复建议重启后再测。四、根因分析为什么看起来是「选择性断网」最可能的机制是IPv6 优先级冲突正常流程冲突后的流程应用请求域名 → 解析到 A AAAA 记录 → 优先尝试 IPv6 → 成功连接应用请求域名 → 解析到 A AAAA 记录 →优先尝试 IPv6 → 图书馆 IPv6 路由不通/被丢弃→ 超时或 RST → 连接失败百度/B站 的 IPv6 网络建设完善图书馆的 IPv6 出口能到达而 Kimi/DeepSeek/CSDN 的 IPv6 端点可能经过不同的 AS 路径恰好经过图书馆网络的黑洞路由或MTU 分片失败点。为什么换热点正常手机热点通常只提供 IPv4或提供完整的 IPv6Windows 建立全新网络会话时重新进行 SLAAC/DHCPv6 协商拿到了健康的网络配置因此一切正常。为什么执行命令后未重启就恢复ipconfig /release /renew强制中断了当前 DHCP 会话。如果图书馆 DHCP 池较大重新续租时可能分配到了不同的网关或避开了之前下发的错误 IPv6 RARouter Advertisement会话状态被刷新网络立即恢复。五、经验总结「换网络正常」是区分「本机问题」和「网络环境问题」的金标准。如果换WiFi或热点正常99% 不是 Winsock/系统损坏。遇到「部分网站通、部分不通」优先怀疑 IPv6。可先用ping -4和ping -6对比测试或在网卡属性中临时禁用 IPv6 验证。nslookup 的unknown意义不大不要据此做诊断。netsh winsock reset是万金油但不是万能药。它确实能清理一些 LSP 污染但不要把所有网络异常都归因给它。公共 WiFi 的诡异行为优先看 DHCP 和 IPv6。这类网络为了管控经常下发半残的 IPv6 配置或劫持 DNS重置会话往往比重置系统更有效六、附录完整一键修复脚本保存为fix_network.bat右键以管理员运行echo off echo 正在修复网络 echo [1/5] 重置 Winsock... netsh winsock reset echo [2/5] 重置 IP 协议栈... netsh int ip reset netsh int ipv6 reset echo [3/5] 释放并续租 IP... ipconfig /release ipconfig /renew echo [4/5] 刷新 DNS 缓存... ipconfig /flushdns ipconfig /registerdns echo [5/5] 完成建议重启电脑。 pause系统Windows 11故障环境图书馆公共 WiFiDHCP 分配无认证 portal修复时间执行命令后即时恢复未重启
返回列表