域名访问排查记录:yjxrmk.com

记录一次"域名 ping 得通、网页打不开"问题的排查与解决过程,供速查参考。

问题现象

  • 域名 yjxrmk.com ping 能通(ICMP 正常)
  • 浏览器访问却提示"此站点连接不安全,不能访问正常业务"
  • Typecho 之前访问正常(走 82.156.103.55:8080)

排查过程

检查项结果结论
DNS 解析 yjxrmk.com → IP✅ 已指向 82.156.103.55DNS 正常,排除解析问题
Caddy :80 反代 Typecho✅ HTTP 200服务器侧配置正确
腾讯云安全组 80 端口原本未对外开放端口被安全组拦截
Caddy 443 域名 HTTPS 站点原本未配置无域名 https 站点与证书

根因(两个)

  1. 安全组未开放对应端口:网页走 TCP 80/443,而 ping 走 ICMP
    是单独放行的——之前只对 8080 开放了端口(那是 Typecho 直连),所以域名 80 进不来。
  2. Caddy 只配了 IP 站点,没给域名建 HTTPS 站点:用 https://域名
    访问时,443 上没有该域名的站点和证书,于是浏览器报"不安全"。

解决方案

  1. 腾讯云安全组:放行入站 TCP 80TCP 443(来源 0.0.0.0/0)。
  2. Caddyfile 加入域名:

    • :80 块加域名,http://82.156.103.55, http://yjxrmk.com → 反代 Typecho
    • 新增 https://yjxrmk.com 站点块,反代 Typecho,Caddy 自动签 Let's Encrypt 证书
    • ⚠️ Caddyfile 设了 admin off,改配置用 systemctl restart caddy,不是 reload
  3. Typecho siteUrl:数据库 typecho_optionssiteUrl
    http://82.156.103.55: 更新为 https://yjxrmk.com/,让站内链接统一走域名。

验证结果

入口状态
https://yjxrmk.com✅ 200,证书有效
http://yjxrmk.com✅ 200(跳转 https)
http://82.156.103.55✅ 200
页面内 IP/8080 残留链接✅ 0 处
Let's Encrypt 证书(域名)✅ 已签发
若浏览器仍提示旧警告,强刷(Ctrl+Shift+R)或清该站点缓存即可
——那是缓存了之前"无证书"阶段的失败状态。

经验小结(速记)

  • ping 通 ≠ 网页通:ICMP 放行和 TCP 端口放行是两回事,问题多半在安全组端口。
  • 加了域名后,Caddy 站点 + 证书 + Typecho siteUrl 三处要一起改,漏一处就出现
    "链接指向 IP"或"证书不安全"。
  • Caddy admin off 时改配置只能 restart,不能 reload

2026-08-24 · 服务器运维记录

最后修改:2026 年 08 月 24 日
如果觉得我的文章对你有用,请随意赞赏