Для кого это руководство
Для системных администраторов, технических специалистов и ответственных за IT-инфраструктуру, которым необходимо проверить доступность удалённого сервера и выявить проблемное место в сети.
Важное примечание
В примерах используются тестовые адреса:
- Домен: 5405086527v3.rfa.ooo
- IP-адрес: 87.242.89.48
⚠️ ВНИМАНИЕ!
Подставьте свои адреса вместо указанных в примерах:
- Вместо 5405086527v3.rfa.ooo — ваш домен
- Вместо 87.242.89.48 — ваш IP-адрес (если известен)
Требования к выполнению
- Операционная система: Windows 10 / Windows 11 / Windows Server 2016+
- Инструменты: PowerShell (встроенный) или командная строка (CMD)
- Права: Административные не требуются (достаточно прав обычного пользователя)
Команды для диагностики
Команда №1 — Проверка HTTPS-соединения (curl)
Цель: Проверить, отвечает ли веб-сервер на HTTPS-запрос и возвращает ли корректные заголовки.
Команда:
Пример (с тестовым адресом):
powershell
curl.exe --ipv4 --tlsv1.2 -I https://5405086527v3.rfa.ooo
powershell
curl.exe --ipv4 --tlsv1.2 -I https://5405086527v3.rfa.ooo
Успешный ответ (норма):
text
HTTP/1.1 200 OK
Server: nginx
Date: Wed, 10 Jun 2026 10:26:37 GMT
Content-Type: text/html
Content-Length: 904
Strict-Transport-Security: max-age=31536000
Неудачный ответ (проблема):
- curl: (7) Failed to connect to ... — нет соединения
- curl: (28) Connection timed out — таймаут
- curl: (35) SSL connection error — проблемы с сертификатом
Команда №2 — Проверка порта по IP-адресу
Цель: Проверить, открыт ли TCP-порт 443 (HTTPS) на сервере напрямую по IP.
Команда:
Пример (с тестовым адресом):
powershell
Test-NetConnection 87.242.89.48 -Port 443
powershell
Test-NetConnection 87.242.89.48 -Port 443
Успешный ответ (норма):
text
ComputerName : 87.242.89.48
RemoteAddress : 87.242.89.48
RemotePort : 443
InterfaceAlias : Беспроводная сеть
SourceAddress : 192.168.1.127
TcpTestSucceeded : True
Неудачный ответ (проблема):
text
TcpTestSucceeded : False
WARNING: TCP connect to (IP:443) failed
Команда №3 — Проверка порта по домену
Цель: Проверить, открыт ли порт 443 при обращении через доменное имя (с проверкой разрешения DNS).
Команда:
Пример (с тестовым адресом):
powershell
Test-NetConnection 5405086527v3.rfa.ooo -Port 443
powershell
Test-NetConnection 5405086527v3.rfa.ooo -Port 443
Успешный ответ (норма):
text
ComputerName : 5405086527v3.rfa.ooo
RemoteAddress : 87.242.89.48
RemotePort : 443
TcpTestSucceeded : True
Неудачный ответ (проблема):
- TcpTestSucceeded : False — порт закрыт или заблокирован
- WARNING: Unable to resolve — DNS не может разрешить домен
Команда №4 — Трассировка маршрута (выявление места обрыва)
Цель: Определить, на каком сетевом узле происходит потеря пакетов или обрыв соединения.
Команда:
Пример (с тестовым адресом):
powershell
Test-NetConnection 5405086527v3.rfa.ooo -TraceRoute
powershell
Test-NetConnection 5405086527v3.rfa.ooo -TraceRoute
Успешный ответ (норма — если сервер отвечает на ICMP):
text
TraceRoute : 192.168.1.1
10.88.124.1
...
(конечный IP сервера)
PingSucceeded : True
Предупреждение (норма для серверов с защитой):
text
ПРЕДУПРЕЖДЕНИЕ: Ping to IP failed with status: TimedOut
TraceRoute : 192.168.1.1
10.88.124.1
192.168.60.60
192.168.60.57
192.168.64.24
195.208.209.96
212.188.45.6
0.0.0.0 ← обрыв здесь
PingSucceeded : False
Важно: Многие современные серверы и DDoS-защиты (StormWall и аналоги) намеренно не отвечают на ICMP-запросы (пинг и трассировку). Это не является признаком неисправности, если при этом команды №1, №2, №3 показывают успех.
Таблица интерпретации результатов
Типовые сценарии и их значение
Сценарий 1 — Всё работает (норма)
text
curl: HTTP/1.1 200 OK
Test-NetConnection -Port 443: TcpTestSucceeded: True
Test-NetConnection -TraceRoute: PingSucceeded: False (или True — не важно)
Диагноз: Сервер работает. Если пинг не проходит — это нормально, многие серверы закрывают ICMP.
Сценарий 2 — Блокировка на стороне провайдера
text
curl: Ошибка подключения (таймаут)
Test-NetConnection -Port 443: TcpTestSucceeded: False
Test-NetConnection -TraceRoute: Обрыв на 6-7 хопе (например, 212.188.45.6)
Диагноз: Пакеты доходят до определённого узла и обрываются. Вероятна блокировка или проблема с маршрутизацией у провайдера.
Решение: Использовать VPN, сменить провайдера, обратиться в техподдержку провайдера
Сценарий 3 — Проблема с DNS
text
curl: Could not resolve host
Test-NetConnection -Port 443: Unable to resolve
Диагноз: Доменное имя не преобразуется в IP-адрес.
Решение: Проверить DNS-настройки, сменить DNS-сервер на 1.1.1.1 или 8.8.8.8.
Чек-лист для отправки техническому специалисту ООО РФА
Если после выполнения диагностики вы направляете результаты своему провайдеру или техподдержке, включите в отчёт:
- Вывод команды №1 (curl)
- Вывод команды №2 или №3 (Test-NetConnection -Port 443)
- Вывод команды №4 (Test-NetConnection -TraceRoute)
- Указание, работает ли доступ через VPN (если проверяли)
Приложение — Альтернативные команды для CMD
Если вы используете классическую командную строку (CMD) вместо PowerShell:
Результаты необходимо направить одним из способов: