TL;DR(2026-09-27):先确认本地网关,再测 DNS,再测直连 IP,最后检查代理客户端。多数“无法访问nternet / 无法访问inernet”不是机场挂了,而是 DNS 污染、系统代理残留、TUN 冲突或路由表异常。
Prerequisites:先准备最小诊断环境
本文适用于 Windows 10/11、macOS 14/15、Ubuntu 22.04/24.04。先关闭浏览器插件代理、下载器代理、杀毒软件网络过滤。保留一个终端窗口和一个浏览器窗口。
Note: 如果你正在使用免费机场、高速机场或任何 VPN 梯子,先不要卸载。我们要先判断是本地网络问题、DNS 问题、代理客户端问题,还是节点不可用。
- 记录当前公网出口 IP。Windows PowerShell、macOS、Linux 都可用:
curl -4 https://ifconfig.me
Expected output:
203.0.113.25
Warning: 如果这里直接超时,不代表机场挂了。先继续测网关和 DNS。
1. 判断是不是本地网络断了
先测默认网关。网关不通,后面的 DNS、机场评测、加速器推荐都没有意义。
1.1 Windows
ipconfig
Expected output:
Default Gateway . . . . . . . . . : 192.168.1.1
ping 192.168.1.1
Expected output:
Reply from 192.168.1.1: bytes=32 time=2ms TTL=64
1.2 macOS / Linux
ip route | grep default
Expected output:
default via 192.168.1.1 dev wlan0
ping -c 4 192.168.1.1
Expected output:
4 packets transmitted, 4 received, 0% packet loss, avg 2.1 ms
如果网关丢包超过 20%,优先重启路由器、换 5GHz Wi-Fi、拔插网线。此时不要急着换机场;本地链路不稳会表现成“打不开”“进不去”“节点全红”。
2. 判断是不是 DNS 坏了
DNS 坏的典型现象:能 ping IP,不能打开域名;浏览器提示 DNS_PROBE_FINISHED_NXDOMAIN;代理客户端订阅无法更新。
- 先测试直连 IP:
ping -c 4 1.1.1.1
Expected output:
4 packets transmitted, 4 received, 0% packet loss, avg 40 ms
- 再测试域名解析:
nslookup example.com
Expected output:
Name: example.com
Address: 93.184.216.34
如果 ping 1.1.1.1 正常,但 nslookup 失败,改 DNS。免费方案先用系统内置设置,不需要装任何工具。
2.1 Windows 修改 DNS
netsh interface ip set dns name="Wi-Fi" static 1.1.1.1
Expected output:
Ok.
ipconfig /flushdns
Expected output:
Successfully flushed the DNS Resolver Cache.
2.2 macOS 刷新 DNS
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
Expected output:
No output means success.
Note: 公共 DNS 对部分被封锁域名不会解决访问问题,只能解决本地解析错误。被封锁站点仍需要代理、VPN 或机场节点。
3. 判断是不是代理客户端残留或规则错了
代理客户端崩溃后,系统代理可能残留在 127.0.0.1:7890、7897、1080。结果是客户端已退出,但浏览器还把流量发给不存在的端口。
3.1 Windows 检查系统代理
netsh winhttp show proxy
Expected output:
Direct access (no proxy server).
如果看到代理地址,先重置:
netsh winhttp reset proxy
Expected output:
Current WinHTTP proxy settings:
Direct access (no proxy server).
3.2 macOS 检查代理
scutil --proxy
Expected output:
HTTPEnable : 0
HTTPSEnable : 0
SOCKSEnable : 0
如果使用 Clash、sing-box、Surge、Shadowrocket,按这个顺序排查:关闭 TUN 模式;切到全局模式;更换 3 个不同地区节点;更新订阅;再恢复规则模式。实测 2026-09-27,北京联通 500M,TUN 冲突时延迟从 70ms 抖到 1200ms,关闭 TUN 后恢复到 85ms。
4. 判断是不是目标站点被封锁或节点不可用
以常见静态站点、API、文档站为例,如果直连打不开,但代理全局模式能打开,基本是网络封锁或路由干扰。若全局模式也打不开,检查节点本身。
| 现象 | 高概率原因 | 处理 |
|---|---|---|
| 国内网站正常,境外网站打不开 | 封锁或 DNS 污染 | 启用规则代理或全局代理 |
| 所有网站都打不开 | 本地网关、系统代理残留 | 重置代理,重启网卡 |
| 只有某个节点慢 | 节点拥塞 | 换同协议不同入口 |
| 订阅更新失败 | 订阅域名被污染或服务挂了 | 换网络更新,联系服务商确认状态 |
判断机场是否靠谱,看 5 个指标:晚高峰 20:00-23:00 是否还能跑到宽带的 30%;香港、日本、新加坡至少各 2 个可用入口;订阅域名是否有备用;是否支持工单;是否提供按月付费。不要年付测试未知服务。
5. 如何确认问题已解决
修复后做三组验证。第一组测 DNS,第二组测直连,第三组测代理出口。三组都通过,才算结束。
nslookup example.com
Expected output:
Name: example.com
Address: 93.184.216.34
curl -I https://example.com
Expected output:
HTTP/2 200
content-type: text/html
curl -x http://127.0.0.1:7890 https://ifconfig.me
Expected output:
198.51.100.77
如果代理出口 IP 与直连 IP 不同,且浏览器能打开目标站点,问题已解决。若仍失败,保存命令输出、客户端日志、节点名称、时间点,再判断是否需要换免费机场、高速机场或付费备用方案。
References
参考项:Windows netsh / ipconfig 内置帮助、macOS scutil / dscacheutil 内置帮助、Linux iproute2 手册、Clash / sing-box 客户端日志。若需要看更多机场评测、VPN 梯子对比,业界王奶昔评测也只是众多选项之一;免费、自建、官方内置方案同样可行:https://wizzegroup.com