1.问题现象
QQ能发消息:说明设备已连接到网络,TCP/IP协议正常,QQ使用的端口(通常是8080或443)可以正常通信。
从中类看到 pid 40848 :只有一个qq进程有活跃连接,其他进程可能没有发起网络请求。
ip.addr == 39.156.126.229 and tcp.port == 8080
我推测这里是使用8080端口来进行消息发送的接收方端口。
这里使用wireshark来进行抓包:
从这里能看到我本地的
0000 56 8f 9a 59 a6 a0 64 79 f0 22 8e d1 08 00 45 00 V..Y..dy."....E.
0010 00 c1 e9 0b 40 00 80 06 00 00 c0 a8 0a 4e 27 9c ....@........N'.
0020 7e e5 ed 4c 1f 90 e8 69 93 6e 9b 73 ac 94 50 18 ~..L...i.n.s..P.
0030 01 fe 72 2b 00 00 00 00 00 99 00 00 00 0d 00 00 ..r+............
0040 4f e9 ca 00 00 00 00 04 00 00 00 7f 00 00 00 13 O...............
0050 48 65 61 72 74 62 65 61 74 2e 41 6c 69 76 65 00 Heartbeat.Alive.
0060 00 00 04 00 00 00 64 62 20 64 64 34 61 32 38 65 ......db dd4a28e
0070 32 34 63 36 61 63 37 32 31 64 39 65 66 65 39 33 24c6ac721d9efe93
0080 30 39 64 38 32 33 64 36 32 82 01 18 75 5f 71 6e 09d823d62...u_qn
0090 33 7a 6e 48 52 5f 6b 53 47 63 59 39 4f 44 55 6c 3znHR_kSGcY9ODUl
00a0 36 37 43 67 ba 01 1d 0a 0f 63 6c 69 65 6e 74 5f 67Cg.....client_
00b0 63 6f 6e 6e 5f 73 65 71 12 0a 31 37 34 37 32 34 conn_seq..174724
00c0 31 36 35 38 d0 01 65 00 00 00 08 00 00 00 04 1658..e........
从这里能读到笔者的qq号的,但是具体的消息,是进行了加密,无法进行比对。不过可以判断可以这个是消息。
0000 56 8f 9a 59 a6 a0 64 79 f0 22 8e d1 08 00 45 00 V..Y..dy."....E.
0010 03 34 e9 25 40 00 80 06 00 00 c0 a8 0a 4e 27 9c .4.%@........N'.
0020 7e e5 ed 4c 1f 90 e8 69 9c 96 9b 73 b0 f4 50 18 ~..L...i...s..P.
0030 01 ff 74 9e 00 00 00 00 03 0c 00 00 00 0c 01 00 ..t.............
0040 00 00 5c bb 5e e7 18 56 7c b4 8e cc 83 a4 17 80 ..\.^..V|.......
0050 36 43 01 6d a8 a6 0b ad cb e8 7d e0 6d 9e 27 57 6C.m......}.m.'W
0060 98 24 57 98 d0 3a 77 77 af aa c0 2a e1 47 63 c0 .$W..:ww...*.Gc.
0070 39 2e 2d 37 e9 4e ed ff d0 5d 07 f9 46 a3 c4 51 9.-7.N...]..F..Q
0080 cc 66 73 92 1e da c9 15 1d cd a0 b0 ee bf 33 35 .fs...........35
0090 e7 bc 0c 22 8f 72 36 87 27 f8 8d 00 00 00 00 0e ...".r6.'.......
00a0 32 36 39 33 34 35 37 37 38 37 22 2a 6a b6 dd 39 2693457787"*j..9
00b0 1c df 73 44 72 b1 29 37 f9 03 e6 cb 67 9a 68 45 ..sDr.)7....g.hE
00c0 8d 5f 20 4a 69 cf d9 f3 89 9e 97 d8 8a fb 19 f5 ._ Ji...........
00d0 a3 a2 55 4b 2f 83 04 cc aa a7 e8 13 6a e9 e7 82 ..UK/.......j...
00e0 ee e1 cc b0 ae 4d d8 37 08 82 a1 68 af 18 cd d7 .....M.7...h....
00f0 96 c3 7b 45 45 94 40 f0 32 ee f5 09 bd 43 a8 be ..{EE.@.2....C..
0100 9f d4 6c de e5 6a 2d 70 58 e6 85 cf 1f 69 e7 68 ..l..j-pX....i.h
0110 ce 94 33 02 2a 46 f2 74 a0 9f f1 10 17 b1 3a 30 ..3.*F.t......:0
0120 69 6b e3 ea 20 27 8f 7d be 05 c6 cd 1e d8 a2 76 ik.. '.}.......v
0130 2d 1b 4f ee c8 52 4f 2e 2d de b2 16 0e 00 a2 5b -.O..RO.-......[
0140 ef 2b 28 8a 46 36 ac 59 df cd 43 2b bf eb 1e 0e .+(.F6.Y..C+....
0150 50 97 92 28 b1 ca 32 7e ef 31 69 5d c6 df 2d 2c P..(..2~.1i]..-,
0160 12 5a b7 9a 7d b4 58 60 e1 ff 28 28 23 62 a4 12 .Z..}.X`..((#b..
0170 2a 50 1a 99 ea b6 68 e0 c2 fd 24 b8 92 20 d4 df *P....h...$.. ..
0180 b7 48 d9 8b 5d 5e f5 f8 33 e1 fa 54 be 5c 5a 36 .H..]^..3..T.\Z6
0190 18 66 cd 9c d0 0e be bd 6c b1 a0 69 a2 2a 47 33 .f......l..i.*G3
01a0 c5 90 ad 78 e2 47 8d 38 7e 60 7f 68 94 93 37 37 ...x.G.8~`.h..77
01b0 39 b4 2f 97 86 7b a5 6b 50 7c 8f 2f 8d 05 83 02 9./..{.kP|./....
01c0 6f 81 00 60 83 47 d2 90 f9 35 bb a3 8f 75 0b d6 o..`.G...5...u..
01d0 f2 e8 06 4a 9f cd d9 26 9b d7 64 9e 5c 2a b1 3b ...J...&..d.\*.;
01e0 04 0c 51 41 eb 0e 20 86 bf 29 6f a9 85 be 51 4f ..QA.. ..)o...QO
01f0 2a fd 19 f6 2d a0 bc 65 a0 00 7b e3 19 46 df 81 *...-..e..{..F..
0200 7a cb c9 85 d6 5c d8 1c 23 3b f4 42 dc bd 42 e5 z....\..#;.B..B.
0210 23 6a b7 21 8c 03 62 b6 2d dc b6 ef 96 2a e5 5f #j.!..b.-....*._
0220 e1 7b 58 50 f4 f0 53 73 c7 82 8c eb e8 f8 c3 1e .{XP..Ss........
0230 13 96 8a c2 e4 9a 44 a2 a9 a0 52 76 0b 27 f8 98 ......D...Rv.'..
0240 bf 4b 24 5c 85 8c 9d 07 5b c2 cd 1c 70 d3 cd ed .K$\....[...p...
0250 f5 44 bd 56 aa 1f 7d a4 d6 58 72 ed b6 6c d4 45 .D.V..}..Xr..l.E
0260 53 41 44 43 ba e7 14 16 63 29 28 5d 98 ea 2a 19 SADC....c)(]..*.
0270 58 8e bc 09 f2 a1 8b 9d 37 1b eb 06 25 a4 30 4a X.......7...%.0J
0280 6b d3 24 e2 5c 48 b4 b0 12 77 8f d2 85 e0 29 9f k.$.\H...w....).
0290 b9 a3 cc f8 46 d7 54 17 36 4c d6 f1 e7 94 7f 90 ....F.T.6L......
02a0 ee 75 1f 4a 3f 8d 38 79 5f 9d 1c c3 38 ec 1f 64 .u.J?.8y_...8..d
02b0 d0 d2 99 a9 51 35 ca d8 5d b9 c9 74 10 1e 8c af ....Q5..]..t....
02c0 e0 3b 6a 74 fe 5b 4d cf fe c6 b3 1f 24 9c 39 10 .;jt.[M.....$.9.
02d0 ef 87 36 a0 5c af c7 08 90 3f bd 76 e3 8f a4 03 ..6.\....?.v....
02e0 5d 5b b9 13 ec 78 de ba 04 6c 42 a5 82 e0 ec 1e ][...x...lB.....
02f0 51 07 b1 5c ae 39 24 32 ef 08 94 5a 36 e3 a6 f6 Q..\.9$2...Z6...
0300 b8 c2 b8 3d 4b bb 9b 73 18 69 93 24 b9 3d 69 78 ...=K..s.i.$.=ix
0310 9a 56 c6 9c d0 20 a3 a7 57 1e 7a e0 1b 37 19 45 .V... ..W.z..7.E
0320 97 81 4e 2d 6c 78 cc 44 77 e7 61 c9 03 98 2d 18 ..N-lx.Dw.a...-.
0330 05 36 51 ef 94 cf 09 29 3a 46 af d2 20 88 a9 34 .6Q....):F.. ..4
0340 c8 84 ..
浏览器无法访问地址:说明浏览器无法通过HTTP/HTTPS协议访问网页,可能涉及到域名解析、代理设置或网络配置问题。
2.可能原因分析
以下是可能导致此现象的原因,按排查顺序排列:
(1)DNS 解析问题(这个时候使用ip直接访问是正常)
- 原因:浏览器访问网页需要将域名(如 www.dongliyang.com)解析为 IP 地址,依赖 DNS 服务器。如果 DNS 服务器故障或配置错误,域名无法解析,浏览器会报错(如“无法访问此网站”)。
- 为何 QQ 正常:QQ 可能使用固定的 IP 地址或内嵌 DNS,直接与服务器通信,不依赖系统 DNS。
- 排查方法:
- 尝试 ping www.dongliyang.online 如果失败但 ping 8.8.8.8 成功,说明 DNS 问题。
- 手动设置 DNS(如 Google DNS:8.8.8.8):
- Windows:控制面板 > 网络连接 > 属性 > IPv4 设置。
- 命令行:ipconfig /flushdns 清空 DNS 缓存。
(2)代理或 VPN 设置问题(通常在代理直接关闭的时候,会显示这种问题)
- 原因:浏览器可能配置了代理服务器(手动或通过恶意软件设置),导致网页请求被拦截或重定向,而 QQ 不使用系统代理,直接连接。
- 为何 QQ 正常:QQ 通常不依赖系统代理,直接使用自己的网络通道。
- 排查方法:
- 检查浏览器代理设置:
- Windows:控制面板 > Internet 选项 > 连接 > 局域网设置,取消“使用代理服务器”。
- 浏览器设置:如 Chrome 的“设置 > 系统 > 代理设置”。
- 禁用 VPN(如果启用),VPN 可能屏蔽了部分网页流量。
- 检查浏览器代理设置:
(3)防火墙或安全软件拦截(端口被阻止)
- 原因:防火墙或杀毒软件可能阻止了浏览器的 HTTP/HTTPS 流量(端口 80/443),但未屏蔽 QQ 的通信端口。
- 为何 QQ 正常:QQ 可能使用了不同的端口,或者防火墙允许了 QQ 的流量。
- 排查方法:
- 检查 Windows 防火墙:
- 控制面板 > 系统和安全 > Windows Defender 防火墙 > 允许应用。
- 确保浏览器(如 Chrome)被允许。
- 临时关闭杀毒软件,测试网页是否可访问。
- 检查 Windows 防火墙:
(4)浏览器配置或缓存问题
- 原因:浏览器缓存损坏或设置错误(如错误的扩展或插件)可能导致无法加载网页。
- 为何 QQ 正常:QQ 是独立应用,不受浏览器配置影响。
- 排查方法:
- 清空浏览器缓存:
- Chrome:设置 > 隐私和安全 > 清除浏览数据。
- 使用其他浏览器(如 Firefox)测试,排除特定浏览器问题。
- 清空浏览器缓存:
(5)网络连接问题
- 原因:网络配置(如错误的网关或 MTU 设置)可能导致部分流量受限,影响浏览器访问。
- 为何 QQ 正常:QQ 的流量可能更轻量或使用不同协议(如 UDP),不受影响。
- 排查方法:
- 重启路由器,刷新网络连接。
- 命令行:ipconfig /release 和 ipconfig /renew,重新获取 IP。
(6)恶意软件或病毒
- 原因:恶意软件可能修改了 hosts 文件或代理设置,阻止浏览器访问网页。
- 为何 QQ 正常:QQ 的通信可能未被恶意软件针对。
- 排查方法:
- 检查 hosts 文件(C:\Windows\System32\drivers\etc\hosts),确保没有异常条目。
- 使用杀毒软件扫描系统。
(7)ISP 或网络限制
- 原因:网络服务提供商(ISP)可能屏蔽了部分网页流量,但未限制 QQ 的流量。
- 为何 QQ 正常:QQ 服务器可能位于未被屏蔽的区域,或者使用特定端口。
- 排查方法:
- 使用手机热点测试,若热点正常访问网页,说明问题出在当前网络。
- 联系 ISP 确认是否有网页限制。
3. 排查流程(简洁版)
- 测试网络:ping 8.8.8.8,若失败,重启路由器。
- 测试 DNS:ping www.example.com,若失败,设置 DNS 为 8.8.8.8。
- 检查代理:取消浏览器代理设置,禁用 VPN。
- 检查防火墙:允许浏览器通过防火墙,关闭杀毒软件测试。
- 清空缓存:清除浏览器缓存,换浏览器测试。
- 检查恶意软件:扫描 hosts 文件和系统。
- 换网络:用手机热点测试。
4. 结论
- 最可能原因:DNS 解析问题(常见且符合现象)。
- 次要可能:代理设置或防火墙拦截。
- 解决建议:优先检查 DNS 和代理设置,使用命令 ipconfig /flushdns 和取消代理,通常可快速解决。