3.3 KiB
3.3 KiB
宝塔访问排查记录
17:42 后续更新:处理持续异常请求和连接压力后,宝塔公网登录页两条测试路径均返回 200,耗时约 0.58–0.70 秒。当前措施包含 15 分钟到期的临时来源拦截,完整变更和边界见 网络拥塞处理记录。以下保留先前排查事实,不代表当前仍无法访问。
当前结论
面板进程及本机 HTTPS 服务正常,但从当前电脑访问公网面板存在间歇性 HTTPS 握手超时,尚未确认恢复稳定。不能仅凭一次成功访问认定已经修复,也不能把当前问题直接归因于 MySQL、代理或云服务器带宽。
本轮没有修改宝塔配置、账号、入口、端口、证书或防火墙,没有重启宝塔、PHP、MySQL或服务器,也没有改变现有网站防护规则。
已验证的事实
- 地址:
https://47.106.181.28:8686/gaorui。SSH 直接读取配置确认安全入口仍为/gaorui。 - 15:36 检查:BT-Panel 与 BT-Task 进程在运行;BT-Panel 独立监听
0.0.0.0:8686。 - 当时服务器本机通过 HTTPS 访问该入口约 0.7 秒返回 200。HTTP 明文请求被重置,与启用 HTTPS 的情况一致。
- 网站 80 端口曾正常返回 200,而 443、8686 同时出现 TLS 握手超时;SSH 也有超时。因此不能仅按宝塔进程故障处理。
- 15:46 的两秒采样:eth0 入站约 3.58 Mbps,出站约 12.71 Mbps;约 6986 条 established、5412 条 orphaned TCP 连接。这些值说明连接较多,但没有云平台带宽上限、丢包及持续采样证据,不能据此认定带宽已经用满。
- 当前电脑存在 Clash Verge / Mihomo TUN 虚拟网卡。改用已有本地 SOCKS/HTTP 代理接口后,曾成功完成 SSH 登录及面板 HTTPS 请求;随后这两类路径也有超时,故代理只能作为待排查因素。
- 公网
/gaorui/曾返回 200、约 25 KB HTML。另一次使用简化请求访问/gaorui,返回 200 但页面标题为“安全入口校验失败”。因此 HTTP 200 本身不等于成功进入登录页。 - 面板证书为自签名证书链,默认客户端验证会报
self-signed certificate in certificate chain,证书有效期截止 2036-05-08。证书信任错误与网络握手超时需要分开处理。 - 最后一轮普通路径和 SOCKS 路径测试均出现握手超时,尚未完成稳定性验证。
与上一轮 MySQL 修复的关系
上一轮修改的是网站 PHP、xiaxia.gxl_news 的索引,以及只针对 www.txiaw.com 虚拟主机的 Nginx 请求保护。宝塔 8686 由独立进程监听,不经过新增的网站限流规则。未关闭服务器入口,也未修改宝塔安全设置。
继续定位需要的信息
- 用户浏览器的具体报错或截图:连接超时、证书警告、安全入口校验失败,还是登录后的异常。
- 在另一条独立网络(例如手机流量)上打开相同入口的结果,用于区分客户端链路与服务器公网网络问题。
- 若独立网络也持续超时,需要核对云平台带宽、丢包和 DDoS 防护事件;尚未取得这些云平台数据。
本记录不包含账号密码。诊断中暂时跳过证书验证只用于读取页面和证书,没有关闭服务端 HTTPS,也未通过该连接提交面板账号密码。