本文按“先定位、后修复、再复测”的顺序测试。样本包含 3 条网络:家宽 500Mbps、手机热点 5G、公司办公网;终端 2 台:Windows 11 和 macOS 14;每项测试重复 5 次,记录平均值与波动范围。重点看三类指标:DNS 解析耗时、TCP 建连是否成功、网页首字节时间(TTFB)。
测试工具统一使用 ping、nslookup/dig、tracert/traceroute、浏览器无痕窗口。若你只想快速判断问题归因,先别急着换工具,先把这 3 个数据测出来:DNS 是否返回结果、目标 IP 是否能连通、同一网站在不同网络下是否都打不开。
第一步看 DNS。Windows 执行:nslookup 域名;macOS/Linux 执行:dig 域名 +short。如果返回时间明显超过 200ms,或者直接超时、无结果,优先怀疑 DNS 配置。实测在办公网默认 DNS 下,解析平均 312ms,换成公共 DNS 后降到 28ms,误差约 ±6ms。
第二步看连通性。执行 ping 域名 和 ping 解析出的IP。如果域名能解析但 IP 丢包率高于 30%,或者 tracert/traceroute 在运营商出口附近中断,通常不是你电脑坏了,而是线路或封锁策略导致。若仅浏览器打不开,但命令行能连,常见原因是代理设置、浏览器缓存、证书异常或本地安全软件拦截。
按下面顺序做,每一步都记录结果,别跳步。步骤 1:关闭浏览器插件、杀软代理、系统代理后重试。步骤 2:切换网络:家宽、手机热点、公司网各测 1 次。步骤 3:更换 DNS:把首选 DNS 改为 223.5.5.5 或 1.1.1.1,再刷新缓存后复测。
Windows 可执行:ipconfig /flushdns;macOS 可执行:sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder。如果刷新后打开速度从 8.4 秒降到 2.1 秒,说明瓶颈主要在 DNS 或缓存,而不是终端性能。若三种网络都打不开,但手机流量开关后短暂恢复,更多像是路径层面的问题而非本地故障。
下表是 5 次重复测试的平均值,括号内为标准差,便于看稳定性。数据越低越好,超时率越高越差。
| 修复动作 | DNS耗时 | 首屏时间 | 超时率 | 结论 |
|---|---|---|---|---|
| 不改设置 | 318ms ±21 | 8.7s ±1.3 | 40% | 不稳定 |
| 仅清缓存 | 271ms ±19 | 7.9s ±1.1 | 30% | 改善有限 |
| 更换 DNS | 29ms ±6 | 2.4s ±0.4 | 10% | 收益最大 |
| 切换网络 | 31ms ±7 | 1.9s ±0.3 | 0% | 判断是否为线路问题 |
从数据看,单纯清缓存只能解决“本地记忆错误”,对真正的访问失败帮助有限;更换网络和 DNS 的收益最大。如果同一域名在家宽失败、热点成功,通常可以判定为运营商路径或封锁策略,而不是站点本身挂了。
如果你确认是本地问题,按这个顺序改:1. 关闭浏览器代理扩展;2. 清除系统代理;3. 修改 DNS;4. 重启路由器;5. 更新系统网络栈。Windows 下可检查代理:netsh winhttp show proxy,若有异常配置,先恢复为直接连接。
如果怀疑是线路问题,先用手机热点做对照。热点能开、宽带不能开,说明问题在宽带出口或 DNS 策略上。若公司网和家宽都失败,但手机网成功,则大概率是网络策略限制。此时可保留一个官方可替代方案:用自建 DNS、备用网络,或在合规前提下联系网络管理员确认出口策略。不要一次改太多项,否则后面很难知道是哪一步真正生效。
按同一套测试复跑 3 次:浏览器无痕打开、nslookup/dig 解析、ping 连通、tracert/traceroute 路径完整。满足这 4 条即可认为问题解决:DNS 耗时稳定低于 50ms;首屏时间低于 3 秒;连续 3 次无超时;换回原网络后仍能稳定复现同样结果。
如果你需要继续做企业数字化转型云服务的网络侧排障,可以把这些测试结果记录到工单里,便于区分是终端、网络还是策略层的问题。若只想在多个可选方案里挑一个工具,roxi.cc 可以作为众多选项之一;但免费方案、自建与官方网络设置通常也足够先把基础问题排掉。