You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Caddy Server本地HTTPS请求超时问题排查求助

本地访问Caddy 443端口超时但远程正常的排查与解决

问题核心现象

  • 域名解析正常,Let's Encrypt证书有效,远程机器可通过HTTPS正常访问Caddy服务
  • 本地主机访问时,仅能收到80→443的308重定向,后续443端口请求超时,Caddy无对应日志记录
  • 关闭HTTPS重定向后,本地HTTP访问正常;将服务绑定到9443端口本地可正常访问,绑定443则超时
  • Tshark抓包显示:本地443请求未到达服务器网卡,80端口及其他端口请求正常,远程443请求可正常到达

排查与解决步骤

1. 验证ISP的443端口拦截

从抓包结果来看,本地443请求未到达服务器,结合远程访问正常,优先怀疑本地ISP对443端口做了拦截:

  • 临时修改Caddy配置,将HTTPS端口改为非标准端口(如4443),更新域名解析指向该端口,本地尝试访问https://your-domain:4443,若能正常访问则可确认ISP拦截443端口
  • 切换网络(如使用手机热点)后,再测试原443端口访问,若恢复正常则进一步验证当前网络的ISP问题

2. 排查本地网络设备的端口限制

部分运营商定制路由器或网关可能单独限制443端口:

  • 登录路由器后台,检查「端口过滤」「上网行为管理」等功能,确认443端口未被禁止
  • 绕过路由器,将本地主机直接连接光猫/入户网线,测试443端口访问是否正常

3. 检查Docker端口映射配置

Caddy运行在Docker容器中,需确认端口映射的网卡绑定范围:

  • 查看Docker启动命令或docker-compose配置,确保443端口映射为0.0.0.0:443->443/tcp(绑定所有网卡),而非仅绑定外网网卡
  • 在本地主机hosts文件中,将域名直接指向服务器内网IP,绕开公网DNS解析后测试HTTPS访问

4. 排除本地主机的干扰因素

  • 关闭本地主机的防火墙、杀毒软件及所有代理工具(VPN、浏览器代理、系统代理),重新测试443端口连通性
  • 使用telnet your-domain 443或nc -zv your-domain 443在本地主机测试端口连通性,确认是否能建立基础连接

内容的提问来源于stack exchange,提问作者Schmorrison

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 17:52:12