Руководство ФОТОКАССА
Информация Ошибки

Диагностика сетевой доступности сервера

Для кого это руководство

Для системных администраторов, технических специалистов и ответственных за IT-инфраструктуру, которым необходимо проверить доступность удалённого сервера и выявить проблемное место в сети.

Важное примечание

В примерах используются тестовые адреса:
  • Домен: 5405086527v3.rfa.ooo
  • IP-адрес: 87.242.89.48
⚠️ ВНИМАНИЕ!
Подставьте свои адреса вместо указанных в примерах:
  • Вместо 5405086527v3.rfa.ooo — ваш домен
  • Вместо 87.242.89.48 — ваш IP-адрес (если известен)

Требования к выполнению

  • Операционная система: Windows 10 / Windows 11 / Windows Server 2016+
  • Инструменты: PowerShell (встроенный) или командная строка (CMD)
  • Права: Административные не требуются (достаточно прав обычного пользователя)

Команды для диагностики

Команда №1 — Проверка HTTPS-соединения (curl)

Цель: Проверить, отвечает ли веб-сервер на HTTPS-запрос и возвращает ли корректные заголовки.
Команда:
curl.exe --ipv4 --tlsv1.2 -I https://ВАШ_ДОМЕН
Пример (с тестовым адресом):
powershell
curl.exe --ipv4 --tlsv1.2 -I https://5405086527v3.rfa.ooo

Успешный ответ (норма):

text
HTTP/1.1 200 OK
Server: nginx
Date: Wed, 10 Jun 2026 10:26:37 GMT
Content-Type: text/html
Content-Length: 904
Strict-Transport-Security: max-age=31536000

Неудачный ответ (проблема):

  • curl: (7) Failed to connect to ... — нет соединения
  • curl: (28) Connection timed out — таймаут
  • curl: (35) SSL connection error — проблемы с сертификатом

Команда №2 — Проверка порта по IP-адресу

Цель: Проверить, открыт ли TCP-порт 443 (HTTPS) на сервере напрямую по IP.
Команда:
Test-NetConnection ВАШ_IP -Port 443
Пример (с тестовым адресом):
powershell
Test-NetConnection 87.242.89.48 -Port 443

Успешный ответ (норма):
text
ComputerName : 87.242.89.48
RemoteAddress : 87.242.89.48
RemotePort : 443
InterfaceAlias : Беспроводная сеть
SourceAddress : 192.168.1.127
TcpTestSucceeded : True


Неудачный ответ (проблема):
text
TcpTestSucceeded : False
WARNING: TCP connect to (IP:443) failed

Команда №3 — Проверка порта по домену

Цель: Проверить, открыт ли порт 443 при обращении через доменное имя (с проверкой разрешения DNS).
Команда:
Test-NetConnection ВАШ_ДОМЕН -Port 443
Пример (с тестовым адресом):
powershell
Test-NetConnection 5405086527v3.rfa.ooo -Port 443

Успешный ответ (норма):
text
ComputerName : 5405086527v3.rfa.ooo
RemoteAddress : 87.242.89.48
RemotePort : 443
TcpTestSucceeded : True

Неудачный ответ (проблема):
  • TcpTestSucceeded : False — порт закрыт или заблокирован
  • WARNING: Unable to resolve — DNS не может разрешить домен

Команда №4 — Трассировка маршрута (выявление места обрыва)

Цель: Определить, на каком сетевом узле происходит потеря пакетов или обрыв соединения.
Команда:
Test-NetConnection ВАШ_ДОМЕН -TraceRoute
Пример (с тестовым адресом):
powershell
Test-NetConnection 5405086527v3.rfa.ooo -TraceRoute

Успешный ответ (норма — если сервер отвечает на ICMP):
text
TraceRoute : 192.168.1.1
10.88.124.1
...
(конечный IP сервера)
PingSucceeded : True


Предупреждение (норма для серверов с защитой):
text
ПРЕДУПРЕЖДЕНИЕ: Ping to IP failed with status: TimedOut
TraceRoute : 192.168.1.1
10.88.124.1
192.168.60.60
192.168.60.57
192.168.64.24
195.208.209.96
212.188.45.6
0.0.0.0 ← обрыв здесь
PingSucceeded : False
Важно: Многие современные серверы и DDoS-защиты (StormWall и аналоги) намеренно не отвечают на ICMP-запросы (пинг и трассировку). Это не является признаком неисправности, если при этом команды №1, №2, №3 показывают успех.

Таблица интерпретации результатов

Команда
Успех
Неудача
Что значит
№1 (curl)
HTTP 200 OK
Ошибка подключения
Сервер доступен / недоступен
№2 (IP:443)
True
False
Порт открыт / заблокирован
№3 (домен:443)
True
False
DNS работает + порт открыт / проблема
№4 (трассировка)
Доходит до конца
Обрыв + звёзды/0.0.0.0
Маршрут есть / обрыв на узле

Типовые сценарии и их значение

Сценарий 1 — Всё работает (норма)

text
curl: HTTP/1.1 200 OK
Test-NetConnection -Port 443: TcpTestSucceeded: True
Test-NetConnection -TraceRoute: PingSucceeded: False (или True — не важно)

Диагноз: Сервер работает. Если пинг не проходит — это нормально, многие серверы закрывают ICMP.

Сценарий 2 — Блокировка на стороне провайдера

text
curl: Ошибка подключения (таймаут)
Test-NetConnection -Port 443: TcpTestSucceeded: False
Test-NetConnection -TraceRoute: Обрыв на 6-7 хопе (например, 212.188.45.6)

Диагноз: Пакеты доходят до определённого узла и обрываются. Вероятна блокировка или проблема с маршрутизацией у провайдера.
Решение: Использовать VPN, сменить провайдера, обратиться в техподдержку провайдера

Сценарий 3 — Проблема с DNS

text
curl: Could not resolve host
Test-NetConnection -Port 443: Unable to resolve
Диагноз: Доменное имя не преобразуется в IP-адрес.
Решение: Проверить DNS-настройки, сменить DNS-сервер на 1.1.1.1 или 8.8.8.8.

Чек-лист для отправки техническому специалисту ООО РФА

Если после выполнения диагностики вы направляете результаты своему провайдеру или техподдержке, включите в отчёт:
  1. Вывод команды №1 (curl)
  2. Вывод команды №2 или №3 (Test-NetConnection -Port 443)
  3. Вывод команды №4 (Test-NetConnection -TraceRoute)
  4. Указание, работает ли доступ через VPN (если проверяли)

Приложение — Альтернативные команды для CMD

Если вы используете классическую командную строку (CMD) вместо PowerShell:
Задача
Команда в CMD
Проверка порта 443
powershell -Command "Test-NetConnection ВАШ_IP -Port 443"
Трассировка (ICMP)
tracert ВАШ_ДОМЕН
curl
curl.exe --ipv4 --tlsv1.2 -I https://ВАШ_ДОМЕН

Результаты необходимо направить одним из способов:
Сайт
rfa.ooo/file
пароль для входа "0105"
Почта
admin@rfa.ooo
Группа с РФА
Telegram или Max
необходимо отметить тех поддержку