详解网站iptables规则拦截连接被拒绝
网站报ERR_CONNECTION_REFUSED时,先确认是所有用户都这样还是个别用户,排查范围不同。Web服务配置文件语法错误,启动失败导致端口没有绑定,外部连接被拒绝。Docker容器端口未映射或映射错误,容器内服务正常但宿主机端口没有监听。Web服务进程停止或崩溃,80或443端口没有程序监听,连接请求被服务器内核拒绝。检查Web服务运行状态,执行systemctl status nginx或apachectl status确认服务是否正常。SELinux环境检查端口标签,执行semanage port -l确认Web服务端口有正确的标签。登录服务器执行ss -tlnp或netstat -an命令,确认80和443端口是否处于LISTEN状态。浏览器无痕模式访问网站,确认ERR_CONNECTION_REFUSED错误消失页面正常加载。
用户反馈:浏览器装了代理插件没关导致连不上,关闭代理后正常,先排除客户端问题很重要。
运维提示:修改配置后先执行语法检查再重启服务,nginx -t或apachectl configtest确认无误。

更新时间:2026-08-27 12:42:14