DNS · 排查路径

IPv6 AAAA 记录排查清单

双栈环境中,AAAA 记录、IPv6 路由和源站监听必须一起验证。不同客户端的 IPv4 回退时机并不相同。

开始前准备

保留访问地址、发生时间、客户端或解析器、当前版本与完整错误信息。涉及外部服务时,同时记录其控制台配置和当前响应头。

先在自己的环境收集材料;本站不会代替你请求目标网站。粘贴到本地工具前,请自行移除凭据及敏感信息。

排查步骤

查看、判断、复查

  1. 01 · 检查目标域名是否存在 AAAA 记录

    检查目标域名是否存在 AAAA 记录,及指向的 IPv6 地址格式是否正确。

  2. 02 · 确认服务器防火墙和主机网络接口已绑定该 IPv6 地址

    确认服务器防火墙和主机网络接口已绑定该 IPv6 地址,并可被外部访问。

  3. 03 · 从具备 IPv6 连接的网络验证连通性、握手和应用响应

    从具备 IPv6 连接的网络验证连通性、握手和应用响应,并记录客户端与网络条件。

  4. 04 · 检查 CDN 或负载均衡器的双栈策略

    检查 CDN 或负载均衡器的双栈策略,确认是否对 AAAA 做了独立回源或过滤。

跟着示例核对

示例内容用于说明方法,非本站探测记录。复核于 2026-10-03。

模拟记录,非本站探测;2026-10-03 09:00 +08:00,客户端 A,同一网络与 resolver R
目标:https://app.example.com/;A=192.0.2.10,AAAA=2001:db8::10(均为文档地址)
IPv4 条件:TLS 主机名验证通过,HTTP 200,版本 release-b
IPv6 条件:连接等待 5 秒后超时,未取得 TLS 或 HTTP 状态
普通浏览器:页面能打开,实际连接地址族未记录
客户端 A 的 IPv6 默认路由、源站 IPv6 日志:未知

怎样解释结果

同一条件下 IPv4 成功、IPv6 超时,提示需要沿 IPv6 路径取证;AAAA 存在只证明 DNS 提供了地址。普通浏览器可能使用另一个地址族,不能用页面能打开证明 IPv6 正常,也不能凭超时确定源站故障。

不符合预期时

先核对客户端 IPv6 连通性、所用 resolver 与目标 AAAA;再查源站监听、路由及防火墙。在自有或授权目标上使用 curl -4 与 curl -6 --connect-timeout 5 请求相同 URL,记录地址、错误和版本;不叠加 --resolve 覆盖以免改变解析条件。缺少 IPv6 出口时先标记测试条件不足,停止推断目标地区可用性。

修改后复查

修正监听、路由或记录后,从原网络重复两种地址族测试,核对 DNS、TLS、HTTP 与正文版本。需要发布 IPv6 能力时,超时仍未解释则暂停确认;保留旧配置和已演练回退,记录地区、网络、客户端与时间,不将这一次观察扩展为整个亚洲表现。

适用范围

步骤用于缩小问题范围。一次观察只反映当时的客户端、网络与配置;上线前仍应在目标用户环境复查。

参考资料