域名访问排查记录:yjxrmk.com
记录一次"域名 ping 得通、网页打不开"问题的排查与解决过程,供速查参考。
问题现象
- 域名
yjxrmk.comping 能通(ICMP 正常) - 浏览器访问却提示"此站点连接不安全,不能访问正常业务"
- Typecho 之前访问正常(走
82.156.103.55:8080)
排查过程
| 检查项 | 结果 | 结论 |
|---|---|---|
DNS 解析 yjxrmk.com → IP | ✅ 已指向 82.156.103.55 | DNS 正常,排除解析问题 |
| Caddy :80 反代 Typecho | ✅ HTTP 200 | 服务器侧配置正确 |
| 腾讯云安全组 80 端口 | 原本未对外开放 | 端口被安全组拦截 |
| Caddy 443 域名 HTTPS 站点 | 原本未配置 | 无域名 https 站点与证书 |
根因(两个)
- 安全组未开放对应端口:网页走 TCP 80/443,而 ping 走 ICMP
是单独放行的——之前只对 8080 开放了端口(那是 Typecho 直连),所以域名 80 进不来。 - Caddy 只配了 IP 站点,没给域名建 HTTPS 站点:用
https://域名
访问时,443 上没有该域名的站点和证书,于是浏览器报"不安全"。
解决方案
- 腾讯云安全组:放行入站 TCP 80 和 TCP 443(来源 0.0.0.0/0)。
Caddyfile 加入域名:
:80块加域名,http://82.156.103.55, http://yjxrmk.com→ 反代 Typecho- 新增
https://yjxrmk.com站点块,反代 Typecho,Caddy 自动签 Let's Encrypt 证书 - ⚠️ Caddyfile 设了
admin off,改配置用systemctl restart caddy,不是reload
- Typecho siteUrl:数据库
typecho_options的siteUrl
从http://82.156.103.55:更新为https://yjxrmk.com/,让站内链接统一走域名。
验证结果
| 入口 | 状态 |
|---|---|
https://yjxrmk.com | ✅ 200,证书有效 |
http://yjxrmk.com | ✅ 200(跳转 https) |
http://82.156.103.55 | ✅ 200 |
| 页面内 IP/8080 残留链接 | ✅ 0 处 |
| Let's Encrypt 证书(域名) | ✅ 已签发 |
若浏览器仍提示旧警告,强刷(Ctrl+Shift+R)或清该站点缓存即可
——那是缓存了之前"无证书"阶段的失败状态。
经验小结(速记)
- ping 通 ≠ 网页通:ICMP 放行和 TCP 端口放行是两回事,问题多半在安全组端口。
- 加了域名后,Caddy 站点 + 证书 + Typecho siteUrl 三处要一起改,漏一处就出现
"链接指向 IP"或"证书不安全"。 - Caddy
admin off时改配置只能restart,不能reload。
2026-08-24 · 服务器运维记录