连接被拒绝与超时:按层排查端口故障

先确认目标和监听,再检查网络路径、TLS 与认证,避免把所有连接问题当成端口占用。

适用于有权限访问的 TCP 服务。错误提示提供线索,但不能单独证明原因;不要扫描不属于你管理范围的主机。

1. 确认目标、协议和执行位置

记录完整主机名、端口、TCP/UDP、是否 TLS,以及命令在宿主机还是容器执行。localhost 总是相对当前网络环境;浏览器打不开数据库端口并不能证明数据库不可用。

2. 分开检查监听和网络通路

在服务端确认监听地址和启动日志。拒绝连接常见于没有监听或被主动拒绝;超时可能涉及丢包、路由、防火墙或服务负载。依次核对本机、防火墙、云安全组和容器映射,不要直接关闭防火墙。

3. TCP 成功后检查应用层

对于自己的本地 HTTP 服务,可用下面的限时请求查看响应。HTTP 401/403、TLS 错误和数据库认证错误分别有不同处理路径;它们不应通过杀进程或盲目开放端口解决。HTTPS 应保留证书校验。

curl --noproxy "*" --connect-timeout 3 --max-time 10 -I http://127.0.0.1:8080/

来源与核验

资料核对日期:

相关端口