检测 IPv6 环境下端口是否开放
输入目标开始全球拨测
全球网络延迟分布
超时 > 250ms 101ms - 250ms 51ms - 100ms <= 50ms
超时 > 250ms 101ms - 250ms 51ms - 100ms <= 50ms
个节点参与测试,当前进度:
| 区域/运营商 | 最快 | 最慢 | 平均 |
|---|---|---|---|
域名解析统计
| 检测点 | 响应IP | IP位置 | 响应时间 |
|---|---|---|---|
| 家庭 | 监测点异常 解析失败 |
| 检测点 | 响应IP | IP位置 | 丢包 | 发包 | 最新 | 最快 | 最慢 | 平均 | 网络质量 |
|---|---|---|---|---|---|---|---|---|---|
| 家庭 | 监测点异常 解析失败 |
IPv6 端口不通的常见原因
IPv6 Tcping 向 IPv6 地址的指定端口发起 TCP 握手,验证在 IPv6 网络下服务端口是否真正对外开放。与 IPv6 Ping 相比,它测的是业务端口而非主机可达性,在目标屏蔽 ICMPv6 时依然有效。
双栈服务器上最容易出问题的地方,是服务进程只监听了 IPv4 地址。比如 Nginx 若只写了 `listen 80;` 而没有配 `listen [::]:80;`,IPv6 用户就会连接失败——IPv6 Ping 能通(内核回应),但端口连不上,只有用本工具才能发现。
同样要注意 ip6tables 与云平台安全组的 IPv6 规则是与 IPv4 分开的,放行 IPv4 端口不会自动放行 IPv6。
常见问题
IPv6 Ping 通但 Tcping 端口不通,为什么?
最常见的原因是服务只监听了 IPv4。Ping 由内核协议栈响应,只要机器配置了 IPv6 地址就能通;而端口连接需要应用进程在 IPv6 上监听。检查服务配置中是否有 IPv6 监听项,以及 ip6tables 是否放行了该端口。
怎么确认服务已经在 IPv6 上监听?
在服务器上执行 `ss -tlnp` 查看监听地址:显示为 `:::80` 或 `[::]:80` 表示已监听 IPv6,只显示 `0.0.0.0:80` 则仅监听了 IPv4。Nginx 需要显式添加 `listen [::]:80;`,多数服务都需要单独配置。
IPv6 地址要怎么填写端口?
IPv6 地址本身包含冒号,因此按惯例需要用方括号包裹后再接端口,例如 `[2001:db8::1]:443`。本页的目标与端口是分开输入的,直接填写 IPv6 地址即可,无需加方括号。