当排障者成为故障源:一次连环误判的完整复盘

本文所有 IP、域名均已脱敏。这不是一篇「我解决了一个难题」的爽文,而是一篇反面教材——记录一个排障者如何用一连串"看起来合理"的推断,把一个重启就能解决的问题,搞成了持续几小时的连环事故。 症状 那天在改自己的 PT 工具,改完要 scp 到 NAS 部署。忽然: $ ssh [email protected] Connection closed by 100.x.x.x port 22 同时: ping NAS 通,0.3ms nc -z 探测 22 端口 通(TCP 能握手) 但任何 TCP 连接(SSH、HTTP)都在精确 5 秒后被切断 而走 Cloudflare 隧道的公网域名访问 NAS 上的服务,一切正常 一个"网络通、端口开、但连接全废"的诡异局面。下面是我依次给出的五个结论,以及每一个错在哪。 误判一:「下载器把我的 IP 封了」 排查中确实发现 qBittorrent 返回了: 身份认证失败次数过多,您的 IP 地址已被封禁。 这条是真的,而且原因也确实是我的锅——我的程序没做连接复用,每推一个种子就重新登录一次,几千次错误登录触发了防爆破。 但它和 SSH 连不上没有因果关系。 我却把它当成了"整台机器出问题"的第一块拼图,开始沿着"NAS 出事了"这条路往下走。 教训:找到一个真问题 ≠ 找到了这个问题的原因。要问自己:它能解释我看到的全部症状吗? 显然不能——qb 封禁解释不了 SSH。 误判二:「sshd 挂了」 ssh -vv 显示断在: debug1: Connection established. kex_exchange_identification: Connection closed by remote host 连密钥交换都没开始就被掐。我据此断定:sshd 进程虽然"开关是开的",但实际没在服务。 ...

July 25, 2026 · 2 min