You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Linux网络连接错误码101、111、113的差异及成因解析

Linux下端口扫描TCP连接错误码深度解析

错误码101 - 网络不可达(ENETUNREACH)

这是**网络层(IP层)**返回的错误,意味着本地系统完全找不到通往目标IP所在网络的路径,根本无法发起有效的TCP连接请求。

核心成因

  • 本地路由表中没有匹配目标网络的路由条目,连默认路由都未配置或失效
  • 本地网络接口未正确配置IP/子网掩码,或处于down状态,无法识别目标所属的网络段
  • 目标网络与本地主机不在同一广播域,且没有可用的网关负责转发跨网络流量
  • 本地防火墙或上游设备直接丢弃了路由查询相关的数据包,导致系统无法获取有效路由

错误码111 - 连接被拒绝(ECONNREFUSED)

这是**传输层(TCP层)**的错误,说明本地主机已经成功与目标主机建立了网络层连通,但目标主机的指定端口没有进程监听,直接拒绝了TCP连接请求(发送RST包回应)。

核心成因

  • 目标端口确实没有服务运行,或服务进程已停止、崩溃
  • 目标主机防火墙(如iptables、nftables)配置了明确拒绝该端口入站连接的规则,主动返回RST包
  • 服务进程虽在运行,但仅绑定了本地回环地址(如127.0.0.1),不接受外部主机的连接请求
  • 目标主机TCP栈的连接队列(如tcp_max_syn_backlog)已满,无法处理新的SYN请求(部分场景下会直接拒绝而非丢包)

错误码113 - 无主机路由(EHOSTUNREACH)

同样属于网络层错误,与101的区别是:本地系统能识别目标所在的网络,但找不到通往特定目标主机的路由路径。

核心成因

  • 目标主机IP有效,但本地路由表中无针对该主机的专属路由,且默认路由无法将数据包转发到能到达该主机的网关
  • 目标所在网络可达,但主机已下线,或网关无法通过ARP协议获取目标主机的MAC地址(ARP请求超时)
  • 中间路由设备(如路由器)没有该目标主机的路由条目,向本地系统返回ICMP主机不可达错误
  • 防火墙规则针对特定目标主机做了流量拦截,导致系统判定该主机无可用路由

内容的提问来源于stack exchange,提问作者jotalanusse

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 20:55:17