Files
kefu/im/宝塔访问排查-2026-08-31.md
2026-09-03 08:38:17 +08:00

3.3 KiB

宝塔访问排查记录

17:42 后续更新:处理持续异常请求和连接压力后,宝塔公网登录页两条测试路径均返回 200,耗时约 0.58–0.70 秒。当前措施包含 15 分钟到期的临时来源拦截,完整变更和边界见 网络拥塞处理记录。以下保留先前排查事实,不代表当前仍无法访问。

当前结论

面板进程及本机 HTTPS 服务正常,但从当前电脑访问公网面板存在间歇性 HTTPS 握手超时,尚未确认恢复稳定。不能仅凭一次成功访问认定已经修复,也不能把当前问题直接归因于 MySQL、代理或云服务器带宽。

本轮没有修改宝塔配置、账号、入口、端口、证书或防火墙,没有重启宝塔、PHP、MySQL或服务器,也没有改变现有网站防护规则。

已验证的事实

  • 地址:https://47.106.181.28:8686/gaorui。SSH 直接读取配置确认安全入口仍为 /gaorui。
  • 15:36 检查:BT-Panel 与 BT-Task 进程在运行;BT-Panel 独立监听 0.0.0.0:8686。
  • 当时服务器本机通过 HTTPS 访问该入口约 0.7 秒返回 200。HTTP 明文请求被重置,与启用 HTTPS 的情况一致。
  • 网站 80 端口曾正常返回 200,而 443、8686 同时出现 TLS 握手超时;SSH 也有超时。因此不能仅按宝塔进程故障处理。
  • 15:46 的两秒采样:eth0 入站约 3.58 Mbps,出站约 12.71 Mbps;约 6986 条 established、5412 条 orphaned TCP 连接。这些值说明连接较多,但没有云平台带宽上限、丢包及持续采样证据,不能据此认定带宽已经用满。
  • 当前电脑存在 Clash Verge / Mihomo TUN 虚拟网卡。改用已有本地 SOCKS/HTTP 代理接口后,曾成功完成 SSH 登录及面板 HTTPS 请求;随后这两类路径也有超时,故代理只能作为待排查因素。
  • 公网 /gaorui/ 曾返回 200、约 25 KB HTML。另一次使用简化请求访问 /gaorui,返回 200 但页面标题为“安全入口校验失败”。因此 HTTP 200 本身不等于成功进入登录页。
  • 面板证书为自签名证书链,默认客户端验证会报 self-signed certificate in certificate chain,证书有效期截止 2036-05-08。证书信任错误与网络握手超时需要分开处理。
  • 最后一轮普通路径和 SOCKS 路径测试均出现握手超时,尚未完成稳定性验证。

与上一轮 MySQL 修复的关系

上一轮修改的是网站 PHP、xiaxia.gxl_news 的索引,以及只针对 www.txiaw.com 虚拟主机的 Nginx 请求保护。宝塔 8686 由独立进程监听,不经过新增的网站限流规则。未关闭服务器入口,也未修改宝塔安全设置。

继续定位需要的信息

  1. 用户浏览器的具体报错或截图:连接超时、证书警告、安全入口校验失败,还是登录后的异常。
  2. 在另一条独立网络(例如手机流量)上打开相同入口的结果,用于区分客户端链路与服务器公网网络问题。
  3. 若独立网络也持续超时,需要核对云平台带宽、丢包和 DDoS 防护事件;尚未取得这些云平台数据。

本记录不包含账号密码。诊断中暂时跳过证书验证只用于读取页面和证书,没有关闭服务端 HTTPS,也未通过该连接提交面板账号密码。