下午三点,办公室的小王又喊了一声“网又断了”。我过去看了一眼,屏幕上的Chrome浏览器显示的是一串英文加数字的混合页面,什么ERR_CONNECTION_TIMED_OUT,下面一行小字写着“连接已超时”。这不是他今天第一次遇到这个问题了,事实上,最近一周他至少碰上了五六回。
这个现象不光是公司电脑,家里、网吧、甚至手机连WiFi的时候也会冒出来。绝大多数人看到这种页面,第一反应是“网坏了”,但真相往往不是这么简单。
连接错误的本质,是浏览器向目标网站服务器发出请求,但长时间收不到回应,或者服务器返回了无法识别的数据包。这里头涉及DNS解析、TCP三次握手、TLS加密协商、HTTP请求传输四个环节,任何一个环节出问题,浏览器就会给你甩出不同类型的错误代码。
最常见的一种是DNS_PROBE_FINISHED_NXDOMAIN,意思是域名解析失败。你输入的网址像一个门牌号,DNS服务器就是地图,地图里查不到这个门牌号,自然到不了目的地。2023年国内某电信运营商公布的数据显示,DNS故障占家庭宽带报修原因的12%,多数是运营商DNS服务器繁忙或遭受了域名污染。这个时候你把DNS换成114.114.114.114或者223.5.5.5,多半就能解决。
第二种是CONNECTION_RESET,字面意思是连接被重置。这往往是防火墙、路由器或者杀毒软件干扰了数据流。比如你装了某些国产安全卫士,它会在底层驱动接管网络访问,一旦它判断某个网站“危险”,就直接切断连接,浏览器那边就报重置错误。我见过不少人的电脑,把安全软件完全卸载之后,所有网站都正常打开了。

第三种是ERR_SSL_PROTOCOL_ERROR,这跟加密通信有关。网站部署的SSL证书过期、格式不正确或者浏览器系统时间不对,都会触发这个错误。尤其后者,如果你电脑时间慢了几天,访问一些强制HTTPS的网站必定出错。把系统时间改成自动同步,问题即刻消失。
第四种是HANDSHAKE_FAILED,握手失败。TCP三次握手是建立连接的基础,如果路由器开启了家长控制、上网行为管理之类的功能,过滤规则会主动丢弃SYN包,导致客户端永远等不到服务器的ACK回应。我处理过一起酒店WiFi的例子,整个房间的智能电视都打不开视频应用,最后查下来是酒店网关开启了“防P2P下载”功能,它会把某些端口的握手包全部丢掉。
除了这些常见原因,还有一个被大多数人忽略的——MTU值不匹配。通俗讲,数据包像一辆卡车,MTU决定了货车能装多重。局域网内部设置的MTU是1500,但PPPoE拨号线路的MTU上限是1492,多出的8个字节会导致数据包被拆分甚至丢弃。症状就是你打开一部分网站正常,另一部分网站永远转圈加载不出来。把路由器WAN口的MTU手动改成1492,也许就好了。
另外,2024年上半年奇安信威胁情报中心发布的数据显示,有17.5%的连接错误是由恶意软件劫持系统代理产生的。你的电脑可能中了某种广告插件或挖矿病毒,它篡改了系统代理设置,让你所有的请求都经过一个不存在的本地端口。这种问题用杀毒软件扫不出来,得手动打开IE的“局域网设置”查看,如果代理服务器那栏打了个勾,填了个localhost或127.0.0.1加上奇怪端口,删掉它再说。
写到这里,你应该明白,绝大多数连接错误不是你宽带欠费,也不是网站彻底挂了。它更像汽车仪表盘亮了灯,提示某个部件必须检查。自己动手按顺序排查,先看DNS,再看代理,再核对系统时间,然后检查路由器的MTU和防火墙策略,最后考虑是否被安全软件干扰。按这个思路走,八成以上的连接错误都能自行解决。剩下那两成,大概率是网站本身服务器宕机或被攻击,等运营商或站长处理就好。