連線遭拒與逾時:分層排查連接埠故障

先確認目標和監聽,再檢查網路路徑、TLS 與驗證,避免把所有連線問題當成連接埠佔用。

適用於有權限存取的 TCP 服務。錯誤提示提供線索,但不能單獨證明原因;不要掃描不屬於你管理範圍的主機。

1. 確認目標、協定和執行位置

記錄完整主機名稱、連接埠、TCP/UDP、是否 TLS,以及指令在主機還是容器執行。localhost 總是相對目前網路環境;瀏覽器無法開啟資料庫連接埠不能證明資料庫不可用。

2. 分開檢查監聽和網路路徑

在伺服器確認監聽位址和啟動記錄。連線遭拒常見於沒有監聽或遭主動拒絕;逾時可能涉及封包遺失、路由、防火牆或服務負載。依序核對本機、防火牆、雲端安全群組和容器對應,不要直接關閉防火牆。

3. TCP 成功後檢查應用層

對於自己的本機 HTTP 服務,可用以下限時請求查看回應。HTTP 401/403、TLS 錯誤和資料庫驗證錯誤各有不同處理方式;不應透過終止程序或盲目開放連接埠解決。HTTPS 應保留憑證驗證。

curl --noproxy "*" --connect-timeout 3 --max-time 10 -I http://127.0.0.1:8080/

來源與核驗

資料核對日期:

相關連接埠