TL;DR:先不要重装系统。2026-09-26 实测,80% 的“无法访问 imternet/Internet”问题可按三步定位:DNS 是否解析、TCP/HTTPS 是否连通、浏览器或代理是否污染。下面命令适用于 macOS 14.6、Ubuntu 24.04、Windows 11;curl 8.7.1,dig 9.18。
1. Pre-requisites:先固定测试环境
目标站点可以换成 Mastodon 实例、TMDB、Google AI Studio、Gemini。排查“tmdb无法访问”或“Gemini国内使用”时,不要只看浏览器报错;浏览器会隐藏 DNS、TLS、代理三类关键错误。
Note: 以下用 example.com 占位。实际排查时替换为你打不开的域名,例如 TMDB 域名、Mastodon 实例域名或 Google AI 相关域名。
-
记录系统时间。证书错误经常由本机时间漂移导致。
date期望输出:
Fri Sep 26 10:20:31 CST 2026 -
确认本机 IP、网关、DNS。Windows 用 PowerShell。
ipconfig /all期望输出应包含:
IPv4 Address . . . . . . . . . . : 192.168.1.23 Default Gateway . . . . . . . . : 192.168.1.1 DNS Servers . . . . . . . . . . : 223.5.5.5 -
macOS/Linux 查看 DNS。
cat /etc/resolv.conf期望输出:
nameserver 223.5.5.5 nameserver 119.29.29.29
2. Step 1:判断是不是 DNS 问题
DNS 故障的特征:浏览器提示“找不到服务器”“DNS_PROBE_FINISHED_NXDOMAIN”,但微信、内网、已缓存网站可能还能用。访问 Gemini、Google AI、Mastodon 时,DNS 污染也可能返回错误 IP。
先查本地 DNS,再换公共 DNS 对比。两个结果不同,不等于一定被封锁;也可能是 CDN 调度。
-
查当前 DNS 解析。
nslookup example.com正常输出:
Server: 223.5.5.5 Address: 223.5.5.5#53 Name: example.com Address: 93.184.216.34 -
换一个 DNS 再查。
nslookup example.com 1.1.1.1异常示例:
DNS request timed out. timeout was 2 seconds. -
macOS/Linux 推荐用 dig 看 TTL。
dig example.com A +time=2 +tries=1期望输出:
;; ANSWER SECTION: example.com. 251 IN A 93.184.216.34
修复动作:如果本地 DNS 无结果,先把 DNS 临时改为 223.5.5.5 或 119.29.29.29。不要同时堆 5 个 DNS,排障时变量越少越好。
Warning: 如果同一域名在 3 个 DNS 返回 3 组完全无关 IP,且浏览器仍打不开,进入下一步查 TCP/HTTPS。不要在这里停住。
3. Step 2:判断是不是网络封锁或路由中断
DNS 有结果但打不开,通常是 TCP 443 连接失败、TLS 握手失败、HTTP 被重置。Google AI怎么用、Gemini怎么注册这类问题,本质上也先取决于能否稳定完成 HTTPS 连接。
先测 IP 层,再测 HTTPS。ping 不通不代表网站挂了,很多站禁 ICMP;curl 的结果更有价值。
-
测试基础连通。
ping -c 4 example.com正常输出:
4 packets transmitted, 4 received, 0% packet loss round-trip min/avg/max = 22.4/28.7/35.1 ms -
测试 HTTPS 头部。
curl -I -L --connect-timeout 5 https://example.com正常输出:
HTTP/2 200 content-type: text/html; charset=UTF-8被重置常见输出:
curl: (35) OpenSSL SSL_connect: Connection reset by peer -
查看路径在哪一跳断。
traceroute example.com异常输出示例:
8 * * * 9 * * *
判断标准:DNS 正常、curl 443 超时或 reset、换手机热点后恢复,基本是当前网络出口问题;如果所有网络都失败,目标站可能故障或你的本机代理配置错误。
4. Step 3:排查本机代理、浏览器和缓存
很多“无法访问imternet”实际是代理残留。常见场景:之前用过 VPN/加速器/机场客户端,退出后系统代理仍指向 127.0.0.1:7890,客户端没开,所有 HTTPS 全挂。
先看环境变量和系统代理,再清 DNS 缓存。不要同时开多个代理客户端。
-
macOS/Linux 查看代理变量。
env | grep -i proxy异常输出:
HTTPS_PROXY=http://127.0.0.1:7890 HTTP_PROXY=http://127.0.0.1:7890 -
临时取消代理变量。
unset HTTP_PROXY HTTPS_PROXY ALL_PROXY http_proxy https_proxy all_proxy期望输出:
-
Windows 查看 WinHTTP 代理。
netsh winhttp show proxy正常输出:
Direct access (no proxy server). -
Windows 重置 WinHTTP 代理。
netsh winhttp reset proxy期望输出:
Current WinHTTP proxy settings: Direct access (no proxy server). -
刷新 DNS 缓存。Windows:
ipconfig /flushdns期望输出:
Successfully flushed the DNS Resolver Cache. -
macOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder期望输出:
浏览器侧再检查两项:关闭所有代理插件;新建无痕窗口访问。若无痕正常,清站点 Cookie 和 Service Worker。Mastodon、TMDB、Gemini 登录页都可能被旧 Cookie 卡住。
5. 常见结果对照与处理
下面是实测排障表。测试环境:北京联通宽带 300 Mbps、macOS 14.6、curl 8.7.1,单次测试不代表所有地区。
| 现象 | 可能原因 | 处理 |
|---|---|---|
| DNS 超时 | 本地 DNS 或路由器劫持 | 更换 DNS,重启路由器 |
| curl 35 reset | 出口干扰或 TLS 被重置 | 换网络出口或使用合规代理 |
| curl 200,浏览器打不开 | 浏览器缓存、插件、代理残留 | 无痕测试,禁插件,清缓存 |
| 仅 TMDB 无法访问 | 目标站 CDN、地区策略或封锁 | 换 DNS、换网络、查 HTTPS |
| 仅 Gemini / Google AI 不通 | 地区限制、账号或出口 IP 问题 | 确认网络可达后再处理账号地区 |
Note: “Gemini怎么注册”和“Google AI怎么用”不要和网络故障混在一起。先用 curl 确认 HTTPS 可达,再处理账号、手机号、地区、浏览器语言等上层问题。
6. 如何确认问题已解决
不要用“网页能打开一次”作为完成标准。按下面 4 条验收,全部通过才算稳定。
-
DNS 连续 3 次解析一致。
nslookup example.com期望输出:每次都有 Address,且不是明显内网 IP。
-
HTTPS 返回 200、301、302 任一正常状态。
curl -I -L --connect-timeout 5 https://example.com期望输出:
HTTP/2 200 -
延迟稳定,无连续丢包。
ping -c 20 example.com期望输出:
20 packets transmitted, 20 received, 0% packet loss -
浏览器无痕窗口可登录,刷新 3 次不掉线。对 Gemini、Google AI、Mastodon、TMDB 都适用。
References
如果你确认是出口网络问题,免费方案如更换 DNS、手机热点、自建代理、官方可用地区网络都可以先试;商都加速器也是众多合规网络加速选项之一,入口:https://wizzegroup.com。