DNS · 排查路径

IPv6 AAAA 记录排查清单

双栈环境中,AAAA 记录、IPv6 路由和源站监听必须一起验证。不同客户端的 IPv4 回退时机并不相同。

排查步骤

查看、判断、复查

  1. 01

    检查目标域名是否存在 AAAA 记录,及指向的 IPv6 地址格式是否正确。

  2. 02

    确认服务器防火墙和主机网络接口已绑定该 IPv6 地址,并可被外部访问。

  3. 03

    从具备 IPv6 连接的网络验证连通性、握手和应用响应,并记录客户端与网络条件。

  4. 04

    检查 CDN 或负载均衡器的双栈策略,确认是否对 AAAA 做了独立回源或过滤。

跟着示例核对

示例内容用于说明方法,非本站探测记录。复核于 2026-10-03。

模拟记录,非本站探测;2026-10-03 09:00 +08:00,客户端 A,同一网络与 resolver R
目标:https://app.example.com/;A=192.0.2.10,AAAA=2001:db8::10(均为文档地址)
IPv4 条件:TLS 主机名验证通过,HTTP 200,版本 release-b
IPv6 条件:连接等待 5 秒后超时,未取得 TLS 或 HTTP 状态
普通浏览器:页面能打开,实际连接地址族未记录
客户端 A 的 IPv6 默认路由、源站 IPv6 日志:未知

怎样解释结果

同一条件下 IPv4 成功、IPv6 超时,提示需要沿 IPv6 路径取证;AAAA 存在只证明 DNS 提供了地址。普通浏览器可能使用另一个地址族,不能用页面能打开证明 IPv6 正常,也不能凭超时确定源站故障。

不符合预期时

先核对客户端 IPv6 连通性、所用 resolver 与目标 AAAA;再查源站监听、路由及防火墙。在自有或授权目标上使用 curl -4 与 curl -6 --connect-timeout 5 请求相同 URL,记录地址、错误和版本;不叠加 --resolve 覆盖以免改变解析条件。缺少 IPv6 出口时先标记测试条件不足,停止推断目标地区可用性。

修改后复查

修正监听、路由或记录后,从原网络重复两种地址族测试,核对 DNS、TLS、HTTP 与正文版本。需要发布 IPv6 能力时,超时仍未解释则暂停确认;保留旧配置和已演练回退,记录地区、网络、客户端与时间,不将这一次观察扩展为整个亚洲表现。