症状
将此问题视为一个独立网络意图:记录受影响设备、接口、发生时间与失败范围。不要同时改 DNS、路由、代理与无线参数来“碰运气”。
判断层级
按 名称解析 → IP 可达性 → 路由/网关 → 传输协议 → 应用 缩小范围。同一目标在不同设备表现不同时,优先比较解析结果、默认路由、队列状态和防火墙策略。
只读诊断命令
# 按实际系统选择可用命令;不输出订阅、令牌或私网拓扑
nslookup example.com <resolver>
logread | grep -iE 'dnsmasq|adguard|pihole' | tail -n 80
cat /tmp/resolv.conf.d/resolv.conf.auto 2>/dev/null
配置结构核验
以下片段只用于字段或结构校验,实施前请备份当前配置并保留 LAN 管理入口。
dns:
enable: true
listen: 0.0.0.0:1053
ipv6: true
最小修复
一次只改变一个变量:恢复一个明确默认路径、调整一条规则优先级,或让一台测试设备回到已知可用的解析器。一次只验证一个解析器;客户端缓存、DHCP 下发 DNS 和上游递归解析是三个不同层。
验证
用同一目标复测 DNS、连通性、传输和应用请求,并确认 LAN 资源没有被错误转发。症状消失且路径符合预期后,再扩大到其他设备。
证据与边界
本页依据的实现或协议背景以 权威来源 为准。不将本地无线、网线或设备性能问题归因为出口服务;先用上述命令定位实际层级。