网站打不开,未必是服务器挂了。有时客服反馈集中在某几个地区,运维从本地访问却一切正常,监控也没有报警。查看Nginx、PHP和应用进程后没有发现异常,这时可以先检查用户拿到的域名解析结果。
如果域名在部分地区被解析到了错误地址,用户的请求可能还没到源站,服务器日志自然也不会留下记录。
本文使用宝塔面板的拨测的DNS测速功能,演示如何检查这类问题。示例中的域名和解析异常为模拟数据,检测节点结果来自实际拨测页面。
宝塔官网:点击进入宝塔官网
一、打开宝塔拨测
宝塔拨测地址为:
https://t.bt.cn
进入页面后,选择“DNS测速”,输入需要检查的域名。
域名只填写主机名,不要带https://,也不要加网页路径。例如:
test-dns-hijack.example.com
记录类型选择“A记录”,然后点击“立即测速”。

A记录用于查询IPv4地址。如果网站使用IPv6,可以改选“AAAA记录”进行检测。
二、先看节点明细检测完成后,页面会显示参与测试的节点数量和整体成功率。
示例中共有235个节点参与检测,页面显示235/235成功。单看这个结果,很容易以为DNS解析没有问题。

但DNS查询成功,只能说明节点收到了响应。还要继续查看每个节点返回的IP地址,确认它是不是网站实际使用的地址。
在节点明细中,如果部分地区返回了0.0.0.0,就需要进一步排查。这个地址并不是网站正常使用的服务器地址,客户端拿到这样的解析结果后,通常无法连接到源站。
所以,DNS检测时要同时看两件事。
- 查询是否成功
- 返回的IP是否正确
如果客服反馈来自湖北、福建和上海,且大多是联通用户,可以先在检测结果中筛选这些地区和运营商,再找一个正常节点进行对比。
本例中,测试域名预期返回114.132.47.153,但部分联通节点返回了0.0.0.0。

| 检测节点 | 返回的A记录 | 是否正常 |
| 广西南宁电信家庭宽带 | 114.132.47.153 | 正常 |
| 湖北武汉联通家庭宽带 | 0.0.0.0 | 异常 |
| 福建龙岩联通家庭宽带 | 0.0.0.0 | 异常 |
| 上海联通家庭宽带 | 0.0.0.0 | 异常 |
这就解释了为什么部分用户打不开网站,而源站日志里没有对应访问记录。
用户的请求先要通过DNS解析得到目标IP。如果拿到的是错误地址,请求就不会到达原来的服务器。此时继续检查Nginx访问日志,通常找不到问题。
四、返回错误IP就一定是DNS劫持吗?不一定。域名被解析到错误地址,可能和DNS劫持、DNS封禁、缓存异常或分线路配置有关。通过拨测可以确认哪些节点返回了异常结果,但仅凭一次检测,不能直接判断具体原因。
使用CDN或分线路解析的网站,本来就可能返回多个不同的IP。只要这些地址都属于服务商或CDN配置,就不能因为IP不一样而认定解析故障。
本例能够确认异常,是因为:
- 测试域名预期返回固定地址;
- 部分节点返回了0.0.0.0;
- 该地址不在域名原本的解析配置中;
- 异常节点与用户反馈的地区和运营商存在一定对应关系。
判断DNS是否异常,关键是看返回的地址是否符合自己的配置,而不是要求所有节点必须返回同一个IP。
五、发现异常后继续检查什么? 1、先检查DNS管理后台登录域名所在的DNS服务商后台,确认以下内容:
- 主机记录是否正确;
- 记录类型是否为A或AAAA;
- 分线路规则是否配置正确;
- 记录值是否被修改;
- 是否存在不认识的解析记录;
- 是否设置了地区或运营商专属线路。
如果后台出现陌生记录,应先保留截图和修改记录,再进行处理。
2、对照权威DNS和递归DNS如果DNS后台配置正常,但部分地区仍然拿到错误地址,可以继续对照两类DNS结果。
权威DNS保存域名真正的解析配置,递归DNS则负责替用户查询并缓存结果。两者返回结果不一致时,问题可能出现在缓存、线路匹配或递归DNS查询环节。
排查时可以记录:
- 权威DNS返回的IP;
- 受影响地区使用的递归DNS;
- 查询时间;
- 返回地址;
- TTL值;
- 是否在不同网络中重复出现。
这一步有助于判断问题是在域名配置、缓存,还是某个网络的DNS解析过程中出现的。
3、不要仅凭节点名称判断运营商问题本次检测中,也有电信节点返回了0.0.0.0。因此,不能看到几个联通节点异常,就直接判断是联通网络整体出现问题。
节点名称只能说明测试节点的大致地区和网络类型。实际结果还可能受到节点所使用的DNS、线路匹配和缓存状态影响。
一次拨测也不能代表某个地区的所有用户。最好在不同时间重复检测,并请受影响用户提供当地网络、运营商和解析结果。
4、检查TTL和缓存更新如果最近修改过DNS记录,还要确认缓存是否已经更新。
示例中的TTL为120秒,但这并不表示所有用户在两分钟后都会拿到新记录。不同递归DNS的缓存策略可能存在差异,异常记录也可能因为缓存继续保留。
可以等待缓存时间过去后重新检测原先异常的节点,再让受影响用户刷新DNS或重新访问。
六、排查时建议保存哪些信息?如果问题持续存在,建议保存完整的检测记录,包括:
- 拨测时间;
- 检测域名;
- 记录类型;
- 异常节点所在地区;
- 节点运营商;
- 返回的IP地址;
- 预期解析结果;
- DNS后台当前配置;
- 最近一次修改解析的时间;
- TTL值。
这些信息可以提供给DNS服务商、域名注册商或相关网络服务方,方便对方定位问题。
相关阅读:
(本文由美国主机侦探原创,转载请注明出处“美国主机侦探”和原文地址!)
微信扫码加好友进群
主机优惠码及时掌握
QQ群号:938255063
主机优惠发布与交流




