網站剛上線時,最怕遇到這種情況:自己電腦上能開啟,別人訪問卻報錯;域名已經修改瞭解析,結果遲遲不生效;HTTPS 看起來正常,證書卻快到期;接入了 CDN 和 WAF,又不確定請求是否真的經過防護節點。
這些問題通常不是某一個環節造成的。使用者在瀏覽器裡輸入網址後,請求會依次經過域名解析、網路連線、CDN、WAF、Web 伺服器和 HTTPS 加密。任何一環配置異常,都可能表現為“網站打不開”“訪問很慢”或“瀏覽器提示不安全”。
下面整理了 18 個可以直接在瀏覽器使用的網站檢測工具,並按實際排查順序分成 5 組。無論是新站上線、伺服器遷移、域名更換、HTTPS 改造,還是日常運維,都可以按這份清單逐項檢查。
提示:文中的工具提供遊客體驗次數。登入後可獲得更高使用額度,專業會員可解鎖更多使用次數;實際額度以工具頁面顯示為準。
一、先確認域名和 DNS 是否正常
網站訪問異常時,不要急著改伺服器配置,先確認域名是否有效、DNS 是否返回了正確的記錄。
1. DIG 查詢:檢視完整 DNS 記錄
DIG 查詢適合排查比較複雜的解析問題。它可以查詢 A、AAAA、CNAME、MX、NS 等記錄,並支援指定 DNS 伺服器。
常見用途包括:
- 檢查域名是否已經解析到新伺服器 IP;
- 對比不同 DNS 伺服器返回的結果;
- 排查郵件收發異常時的 MX 記錄;
- 確認 NS 伺服器是否已經完成切換。
如果你剛修改過 DNS,建議分別向權威 DNS 和常用公共 DNS 發起查詢,這樣更容易判斷是配置錯誤,還是快取尚未更新。
2. NSLOOKUP 查詢:快速確認解析結果
NSLOOKUP 查詢更適合日常快速檢查。輸入域名後,可以直接檢視 A、AAAA、CNAME、MX、NS 等解析結果。
DIG 與 NSLOOKUP 的用途相近,但 DIG 輸出通常更完整,適合深入分析;NSLOOKUP 更直觀,適合快速確認“這個域名現在解析到了哪裡”。
3. WHOIS 域名查詢:檢查註冊資訊和到期時間
WHOIS 域名查詢可以檢視域名註冊商、註冊時間、到期時間和域名狀態等資訊。
當域名突然無法訪問時,除了 DNS 配置,也要留意以下情況:
- 域名是否已經過期;
- 是否處於
clientHold等禁止解析狀態; - 註冊商或註冊局是否鎖定了域名;
- 域名伺服器是否被意外修改。
4. 域名檢測器:同時檢查 DNS 與 HTTP 狀態
域名檢測器會同時檢測域名解析記錄和 HTTP 狀態碼,適合做第一輪快速診斷。
如果工具能解析出 IP,但 HTTP 請求失敗,問題通常更可能出在伺服器、埠、防火牆或 Web 服務;如果連 IP 都無法解析,則應優先檢查 DNS。
5. 子域名檢測:梳理網站對外資產
子域名檢測工具可以發現目標域名下仍在使用的子域名,適合上線前資產盤點和安全檢查。
很多安全問題並不發生在主站,而是出現在舊後臺、測試環境、臨時活動頁或已經被遺忘的子域名上。確認這些子域名是否仍有業務用途,並及時下線無用服務,可以減少暴露面。
二、確認 CDN、WAF 和跳轉鏈路
DNS 正常之後,接下來要確認流量是否按預期經過 CDN 和安全防護層。
6. CDN 服務商檢測:確認加速節點是否生效
CDN 服務商檢測可以識別網站是否使用 CDN,以及可能對應的服務商。
它適合檢查:
- CNAME 是否已經指向 CDN;
- 網站流量是否經過邊緣節點;
- 更換 CDN 後舊配置是否仍然殘留;
- 競品或第三方網站使用了哪類加速服務。
需要注意,部分網站會隱藏真實鏈路,檢測結果應結合 DNS 記錄、響應頭和實際訪問節點綜合判斷。
7. 網站 WAF 檢測:識別 Web 應用防火牆
網站 WAF 檢測用於判斷網站是否部署了 Web 應用防火牆,並嘗試識別 WAF 型別或廠商。
部署 WAF 並不等於網站已經絕對安全,但它可以幫助攔截常見的惡意請求、掃描和攻擊流量。對於後臺系統、介面服務和包含使用者資料的網站,上線前應確認 WAF 規則已經正確生效,同時避免規則過嚴導致正常請求被誤攔截。
8. URL 重定向檢測:查清 301、302 跳轉鏈
URL 重定向檢測可以展示一個網址經歷的完整跳轉路徑和每一步 HTTP 狀態碼。
它特別適合檢查:
- HTTP 是否正確跳轉到 HTTPS;
- 裸域名與
www域名是否統一; - 舊網址遷移後是否使用 301 永久重定向;
- 是否出現迴圈跳轉或過長的重定向鏈;
- 落地頁是否被第三方連結再次跳轉。
跳轉鏈越長,訪問延遲通常越高,也更容易造成抓取、歸因和 SEO 問題。一般應儘量讓舊地址一步跳轉到最終地址。
三、檢查 SSL 證書與 HTTPS 安全
HTTPS 能正常開啟,只能說明基礎連線成功,並不代表證書、HSTS 和 TLS 配置都沒有問題。
9. SSL 證書檢測:避免到期和域名不匹配
SSL 證書檢測器可以檢查證書是否有效,並檢視頒發者、有效期、加密演算法和域名匹配情況。
上線前重點確認:
- 證書包含當前訪問域名;
- 中間證書鏈完整;
- 證書尚未過期,並預留足夠的續期時間;
- 新舊伺服器都已經部署正確證書;
- 自動續期任務確實可以執行成功。
證書問題往往直到瀏覽器出現大面積安全警告才被發現,因此建議把到期時間納入日常巡檢。
10. HSTS 測試:確認瀏覽器強制使用 HTTPS
HSTS 測試工具可以檢測 Strict-Transport-Security 響應頭,並分析 max-age、includeSubDomains 和預載入相關引數。
HSTS 能降低 HTTPS 降級和 SSL 剝離風險,但配置前要確認所有相關域名都已支援 HTTPS。尤其是啟用 includeSubDomains 或提交 HSTS Preload 之前,應先檢查歷史子域名,避免舊服務被瀏覽器強制切換到 HTTPS 後無法訪問。
11. TLS LOGJAM 漏洞檢測
TLS LOGJAM 漏洞檢測用於評估伺服器的 Diffie-Hellman 金鑰交換配置,檢查是否存在弱引數帶來的降級風險。
如果檢測到風險,應優先升級 TLS 配置和服務端軟體,禁用不安全的舊密碼套件,並使用足夠強度的引數。
12. SSL Heartbleed 漏洞檢測
SSL Heartbleed 漏洞檢測用於檢查目標 SSL/TLS 服務是否存在 CVE-2014-0160 風險。
雖然 Heartbleed 是一個較早的漏洞,但長期未維護的裝置、舊系統和遺留服務仍值得檢查。若發現風險,僅更換證書並不充分,還需要升級受影響的軟體,並評估舊私鑰和敏感資料是否可能洩露。
13. TLS Ticketbleed 漏洞檢測
TLS Ticketbleed 漏洞檢測用於檢查 TLS 會話票據相關的 CVE-2016-9244 記憶體資訊洩露風險。
這類專項檢測更適合伺服器維護、安全複核和遺留裝置排查。檢測結果異常時,應結合裝置廠商公告、軟體版本和伺服器配置進一步確認。
安全檢測僅應用於自己擁有或已獲得明確授權的網站和伺服器。不要對未經授權的目標進行掃描或漏洞測試。
四、檢查網頁壓縮和伺服器響應速度
安全檢查完成後,再看頁面是否以足夠高效的方式傳輸。一個網頁“能開啟”,不等於它載入得足夠快。
14. GZIP 壓縮檢測
GZIP 壓縮檢測可以判斷網頁響應是否啟用 GZIP,並估算壓縮前後的體積變化。
HTML、CSS、JavaScript、JSON 和 SVG 等文字資源通常都適合壓縮。若伺服器返回了大體積文字內容卻沒有啟用壓縮,會增加頻寬消耗和下載時間。
15. Brotli 壓縮檢測
網頁 Brotli 壓縮檢測透過響應頭判斷網頁是否啟用了 Brotli 壓縮。
Brotli 通常能為文字資源提供不錯的壓縮效果,適合透過 HTTPS 和現代瀏覽器分發。實際部署時,可以同時保留 GZIP 作為相容方案,讓伺服器根據瀏覽器的 Accept-Encoding 自動選擇。
16. TTFB 測試:判斷伺服器是否“第一步就慢”
TTFB 測試工具用於測量從發起請求到收到首位元組的時間,並幫助分析 DNS、TCP、SSL 和伺服器響應階段的耗時。
TTFB 偏高可能與以下因素有關:
- DNS 或網路連線耗時過長;
- 伺服器距離使用者太遠;
- 動態頁面查詢或渲染緩慢;
- 快取沒有命中;
- 上游介面阻塞;
- CDN 回源速度慢。
TTFB 只是效能診斷的一個入口,最好結合頁面資源體積、快取策略和前端渲染時間一起分析。
五、最後檢查連通性和埠
如果解析和 HTTPS 都看起來正常,但服務依然無法訪問,就需要繼續確認主機和埠的連通狀態。
17. Ping 測試:檢視延遲和丟包
Ping 測試可以檢測目標主機的連通性、網路延遲和丟包情況。
需要注意,有些伺服器或雲防火牆會主動禁用 ICMP,因此 Ping 不通不一定代表網站宕機。應再結合 HTTP 請求和埠檢測判斷。
18. 埠檢測:確認服務是否對外開放
埠檢測可以檢查域名或 IP 的 TCP 埠是開放、關閉還是被過濾。
常見檢查物件包括 80(HTTP)、443(HTTPS)以及業務實際使用的服務埠。網站埠無法連線時,應依次檢查雲安全組、系統防火牆、容器埠對映、反向代理監聽地址和服務程序狀態。
同時,不需要對公網開放的資料庫、快取和後臺管理埠,應儘量限制來源 IP 或僅允許內網訪問。
一份可直接照著做的網站上線檢查順序
如果不確定從哪裡開始,可以按下面的順序執行:
- 用 WHOIS 確認域名有效且狀態正常;
- 用 DIG、NSLOOKUP 檢查 A、AAAA、CNAME、MX 和 NS 記錄;
- 用域名檢測器確認解析 IP 與 HTTP 狀態;
- 用 CDN、WAF 檢測確認流量鏈路和防護是否生效;
- 用 URL 重定向檢測統一 HTTP/HTTPS 與主域名;
- 用 SSL 檢測檢查證書、域名和到期時間;
- 用 HSTS 與 TLS 漏洞工具複核 HTTPS 安全配置;
- 用 GZIP、Brotli 檢查文字資源壓縮;
- 用 TTFB 判斷伺服器和回源響應是否過慢;
- 用 Ping、埠檢測排查最後的網路連通問題;
- 用子域名檢測清理遺留測試站和無用服務。
結語
網站故障很少會直接告訴你“是哪一層出了問題”。瀏覽器裡一句簡單的“無法訪問”,背後可能是域名到期、DNS 快取、CDN 回源、WAF 誤攔截、證書鏈缺失、埠未開放,甚至只是伺服器首位元組響應太慢。
與其出問題後憑經驗反覆修改配置,不如把檢測流程固定下來:上線前完整檢查一次,遷移和改版後再檢查一次,平時重點關注域名、證書和關鍵介面。把這 18 個工具收藏起來,下次遇到網站打不開、HTTPS 報錯或訪問變慢時,就能按鏈路逐層定位,而不是從頭猜起。
