ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

TCPing 检测——端口握手才是用户真正的敲门声

TCPing 检测——端口握手才是用户真正的敲门声 很多人排障第一步还是 Ping。能回包就放心超时就慌。但干了几年运维的人都懂一个真相ICMP 是网络层最没尊严的协议。​ 它会被限速、被丢弃、被安全组当垃圾、被抗 D 设备优先牺牲。你 Ping 通不代表 443 能握手你 Ping 丢不代表网站挂了。我吃过最大的亏是一次 K8s 集群滚动发布。健康检查用 ICMPPod 禁 Ping 是基线安全策略。结果某节点内核 icmp_rate 限流触发所有 Pod 的 Ping 全丢。健康检查判定全部异常滚动发布把一半实例删了。业务直接 502。后来我把存活探针全换成 TCPing探 80 和 443。三次握手能完成才算真活。从那以后排障也养成了习惯Ping 只当参考端口握手才是定论。KKCE 的在线 TCPingwww.kkce.com我用了快两年。它和在线 Ping 共用同一个 3000 节点池但打的是业务端口。你输域名或 IP选端口选 IPv4 还是 IPv6选电信联通移动教育网海外一秒发任务。结果怎么读很简单Ping 通、443 通 → 网络和业务都正常。Ping 丢、443 通 → 禁 ICMP服务活着别被 Ping 骗了。Ping 通、443 超时 → 端口没起、防火墙拦了、Nginx 挂了。Ping 丢、443 也丢 → 主机层或网络层真断了。Ping 通、443 握手慢 → accept 队列满、边缘节点过载、源站 back log 爆了。这种判断在几个场景里特别救命。物联网设备批量掉线。售货机、充电桩、自助终端走 4G/5GICMP 经常被基站 NAT 丢。你 Ping 全丢但 MQTT 的 1883 或 8883 可能还活着。用 TCPing 扫端口才知道是假死还是真断。支付回调收不到。商户服务器 443 被 WAF 拦了某个 UA但 ICMP 正常。用户付了钱你这边没收到通知。TCPing 打 443 发现 filtered才去查 WAF 规则。直播推流卡顿。推流协议走 RTMP 1935 或 SRT 端口Ping 通不代表端口通。TCPing 一打发现省际出口把非常用端口 QoS 了换端口或走 443 隧道才解决。KKCE 的 TCPing 还支持批量任务。我有次巡检两百台边缘节点批量 TCPing 扫 443 和 8443导出来一张红黄绿表哪台端口假死一目了然。配合自动监控端口异常直接推 Telegram比等用户投诉快半小时起步。做运维的人都明白一个道理用户不关心 Ping 通不通用户只关心点开能不能进。TCPing 检测就是把能不能进翻译成数据而不是让你拿本机 Ping 自欺欺人。
返回列表