检查任意网站或服务器是否在线,查看真实的 HTTP 状态码及其含义、响应时间、完整重定向链、SSL 证书以及背后的服务器。可查一个或粘贴多个。无需注册。
服务器状态检测工具从服务端向你输入的网址发起一次真实的HTTP请求,然后把浏览器看不到的那一层数据摊开:网站此刻是否在线、返回的HTTP状态码及其含义、响应耗时、完整的跳转链路、SSL证书剩余天数,以及背后的服务器与CDN。做外贸独立站和跨境电商的人最熟悉的场景是——自己这边打开一切正常,业务同事却截图说“客户那边是一片空白”,或者Google Search Console突然推来一堆“无法抓取”的告警。ToolsPivot把这套排查压缩成一次点击:单个网址即时出结果,批量模式一次最多20个,不用注册,也不用申请API密钥。
浏览器读不到其他网站的真实状态码。跨域请求拿回来的是一个“不透明响应”(opaque response),状态码固定显示为0,响应头全部为空。这是浏览器的安全设计,目的是阻止网站之间互相读取数据,不是bug。所以检测只能放在服务器上执行——我们的服务端用curl发起请求,不受同源策略约束,能拿到完整的状态行和每一个响应头字段。
这也是它和你在浏览器里按F5的根本差别。刷新页面告诉你的是“我能不能看到内容”,检测工具告诉你的是“服务器到底回了什么”。同样一个白屏,背后可能是502网关错误,可能是403被防护规则拦下,也可能是域名压根没解析出IP——三种情况的处理路径完全不同。想先确认解析链路是否正常,配合DNS解析查询工具看一遍A记录最直接;怀疑解析到了错误的机器,用域名转IP工具几秒就能对上号。
工具默认先发HEAD请求。HEAD只索取响应头、不索取网页正文,速度快、流量小,对被检测的服务器也更客气,尤其适合批量场景。
但不是所有服务器都接受HEAD。有些会直接返回405(方法不被允许),有些干脆不回应。遇到这两种情况,工具会自动换成普通GET把同一个网址重试一遍,避免把服务器的“挑食”误判成宕机。
请求头里带的是真实浏览器的User-Agent。国内外不少站点的防爬规则会对陌生客户端一律返回403,用浏览器标识可以显著压低这类误报。如果你想逐条核对服务器都吐了哪些头字段,HTTP响应头查询工具会把完整清单列出来。
工具把结果收敛成三种明确结论,不含糊其辞。
每一个状态码旁边都配有一句大白话解释,取自HTTP标准里的官方定义,不需要你另开一个标签页去查“418是什么意思”。想确认某个站点是不是只对你一个人不可用,可以再跑一次网站宕机检测工具做交叉验证。
Server头,识别Nginx、Apache、LiteSpeed等常见服务端。X-Powered-By推断PHP、ASP.NET等运行环境。CF-Ray对应Cloudflare、x-vercel-id对应Vercel、X-Amz-Cf-Id对应CloudFront,另外还能识别Varnish/Fastly和Akamai。https://都可以识别,ToolsPivot会自动补全协议头。最典型的触发点是:有人告诉你网站打不开,而你需要在三十秒内判断问题出在哪一层。除此之外,下面这些场景也值得跑一次。
有一类情况它帮不上忙:如果你要的是持续不断的可用性监控和告警,那需要的是监控服务而不是即时检测工具。这里给的是一个精确的时间切片。
背景:一家做B2B机械配件出口的公司,早上上班发现Google Search Console推来大批“无法抓取”提示,但办公室里打开网站一切正常。
操作:把首页和三个主要产品页贴进批量模式,结果显示首页200正常,产品页全部返回503。响应头里CF-Ray字段说明流量走了Cloudflare,服务器字段却是空的,指向回源失败。运维登录源站后确认是数据库连接池被打满。
结果:从收到告警到定位到源站,用时不到十分钟,避免了按“是不是被墙了”这个错误方向排查半天。抓取链路恢复后,还可以用搜索引擎蜘蛛模拟器确认爬虫看到的内容是否完整。
背景:一个跨境卖家把独立站从旧域名迁到新品牌域名,两周后发现自然流量掉了三成。
操作:检测旧域名的几个高流量页面,跳转链路显示为“旧域名HTTP → 旧域名HTTPS → 新域名首页”,三跳且全部落到首页,而不是对应的新页面。
结果:把跳转规则改成一对一直达,链路缩短为一跳,两周后流量回升。这类迁移前后建议顺手用WHOIS查询工具确认新域名的注册和到期信息无误。
背景:一家服务商接了新客户,需要在提案前摸清对方现有站点的技术底子。
操作:批量检测客户的主站、博客和两个落地页。结果显示主站用的是LiteSpeed加Cloudflare,证书还剩11天到期,五项安全响应头里只配了HSTS,其余全部缺失。
结果:ToolsPivot导出的CSV直接成了提案里的现状清单,证书续期作为第一优先项写进了方案。如果对方站点还涉及邮件发送,黑名单查询工具可以顺带确认IP有没有被拉黑。
背景:某消费品牌准备在海外投一轮广告,二十个带参数的落地页需要在上线前全部确认可访问。
操作:把二十个地址一次贴进批量模式,用4xx筛选条一扫,三个页面返回404——原因是发布时目录名写错了一个字母。
结果:上线前修复,没有产生无效点击。这个动作花了不到两分钟,但省下的是真金白银的广告预算。
状态码是服务器对这次请求的一句正式答复,三位数的第一位决定了性质。
还有一批非标准码值得认识:Cloudflare的520表示源站返回了未知错误,521表示源站直接拒绝了连接,522是回源握手超时。看到52x基本可以把注意力从CDN转到源站本身。
一个“打开慢”的抱怨,落到数据上通常只有一段特别长,其余四段都正常。工具用curl的计时数据把请求切成五个阶段并画成比例条。
如果慢在下载段,先看看页面本身是不是太重,网页体积检测工具能量化这一点;确认服务器有没有开启压缩,则可以用GZIP压缩检测工具核实。慢在服务器等待段,压缩再怎么优化也无济于事,得回头查后端。
这是最常见的误解之一。Ping走的是ICMP协议,只确认那台机器在网络上是否可达;HTTP检测走的是访客真正使用的协议,确认的是网站服务是否正常提供内容。
两者会在两个方向上分叉。第一,服务器能回应Ping,但Web服务已经崩了——机器活着,网站是死的。第二,服务器出于安全考虑屏蔽了ICMP,Ping全程超时,网站却完全正常。国内不少云服务器的默认安全组就把ICMP关掉了,只看Ping会得出完全相反的结论。
结论很直接:判断“网站能不能用”,以ToolsPivot这类HTTP检测为准;判断“网络通不通”,用在线Ping检测工具做补充。两者各回答一个问题,不能互相替代。
任何“你给网址、我去请求”的工具都是SSRF攻击的经典靶子——攻击者可以借服务器的身份去访问它本不该访问的内网地址。ToolsPivot在这一层做了几道硬性限制。
所以当你输入一个局域网地址或内网IP时,工具会明确拒绝,这不是故障,而是设计如此。
把限制写在明面上,比事后解释更有用。
它能告诉你从我们服务器这个位置看,网站是否可达,这已经排除了你本地网络、DNS缓存和浏览器的干扰。但它无法确认区域性故障,因为检测只从单一位置发起。如果你需要判断某个国家或地区是否单独受影响,得依靠分布式探测节点的服务。
不是。403意味着服务器收到了请求并明确拒绝,服务器本身运行正常。常见原因是防护规则把我们的检测请求当成了可疑流量,网站在真实浏览器里往往能正常打开。
说明服务器对我们这边是通的,问题大概率出在你的本地环节——DNS缓存、代理设置、浏览器插件或所在网络的访问限制都可能造成这种差异。可以先换一个网络环境或清除DNS缓存再试。
HTTP检测确认网站服务是否正常提供内容,Ping只确认那台机器在网络上是否可达。服务器可以回应Ping但网站已经崩溃,也可以屏蔽Ping而网站运行完好,所以判断网站可用性要以HTTP检测为准。
批量模式最多20个,每行一个。这个上限是为了控制目标服务器的压力和整批的响应时间,检测完可以把结果导出为CSV。
TTFB是首字节时间,也就是请求发出后服务器开始返回数据所花的时长,反映的是后端处理速度。一般来说200毫秒以内很理想,800毫秒以上就值得排查了。具体标准要结合服务器与访客之间的物理距离来看。
会。每一跳都会消耗抓取预算并增加加载时间,超长链路还可能让爬虫在到达终点前就放弃。理想状态是一跳直达目标页面,可以配合网站SEO检测工具把跳转之外的技术问题一并盘一遍。
不能。这里只读取颁发机构、到期日和剩余天数,用于快速发现证书过期这类明显问题。证书链完整性、吊销状态和加密套件配置属于深度分析范畴,需要专门的证书检测工具。
如果域名解析到私有网段、回环地址或云平台元数据地址,工具会拒绝请求,这是防止服务端请求伪造攻击的安全措施。同样,非http和https的协议也不受理。
它们来自响应头,而响应头可以被代理层删除或伪造,所以识别结果属于线索级别而非权威判定。当站点前面挂了CDN时,你看到的服务器字段有时是CDN边缘节点的,而不是源站的真实软件。
不需要。ToolsPivot的服务器状态检测工具打开即用,不注册账号、不装插件、不申请API密钥,单次和批量检测都免费。
会有,主要体现在耗时上——物理距离直接影响TCP连接和TLS握手两个阶段的时长,而状态码和响应头信息不受影响。如果你需要知道某个IP的实际归属地,批量IP地理位置查询工具可以批量核实。