详情介绍

电脑联网正常但浏览器打不开网页的问题可能由多种原因引起,其中系统防火墙误杀网络端口是一个常见原因。以下是一些排查步骤和解决方法:
1. 检查防火墙设置:
- 打开“控制面板”或“系统配置”。
- 找到“系统和安全”或“Windows 安全”,然后点击“windows 防火墙”。
- 在左侧菜单中选择“高级设置”。
- 在“入站规则”或“出站规则”部分查找是否有任何阻止访问网页的设置。
- 如果发现有可疑的规则,尝试禁用它,并确保没有其他规则与网页访问冲突。
2. 临时禁用防火墙:
- 在运行模式下输入“cmd”并按回车键。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --enable”来临时启用防火墙。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=http --set scope=inbound”来允许通过HTTP协议访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=https --set scope=inbound”来允许通过HTTPS协议访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=ftp --set scope=inbound”来允许通过FTP协议访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=smb --set scope=inbound”来允许通过SMB协议访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=nmap --set scope=inbound”来允许通过Nmap扫描访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=dns --set scope=inbound”来允许通过DNS解析访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=dnss --set scope=inbound”来允许通过DNSS解析访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=dnsss --set scope=inbound”来允许通过DNSSSS解析访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=dnssss --set scope=inbound”来允许通过DNSSSSS解析访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=dnsssl --set scope=inbound”来允许通过DNSSSL加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tls --set scope=inbound”来允许通过TLS加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1 --set scope=inbound”来允许通过TLSv1加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_1 --set scope=inbound”来允许通过TLSv1.1加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_2 --set scope=inbound”来允许通过TLSv1.2加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_3 --set scope=inbound”来允许通过TLSv1.3加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_4 --set scope=inbound”来允许通过TLSv1.4加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_5 --set scope=inbound”来允许通过TLSv1.5加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_6 --set scope=inbound”来允许通过TLSv1.6加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_7 --set scope=inbound”来允许通过TLSv1.7加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_8 --set scope=inbound”来允许通过TLSv1.8加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_9 --set scope=inbound”来允许通过TLSv1.9加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_10 --set scope=inbound”来允许通过TLSv1.10加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_11 --set scope=inbound”来允许通过TLSv1.11加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_12 --set scope=inbound”来允许通过TLSv1.12加密的HTTPS访问网页。
- 输入命令“netsh advfirewall firewall add rule name=allow program=chrome.exe --set protocol=tlsv1_13 --set scope=inbound”来允许通过TLSv1.13加密的HTTPS访问网页。
- 输入命令(如果需要):
netsh int ipv4 show excludedportrange protocol=tcp localport=1024 remoteport=1024
这将显示所有禁止的TCP端口范围,你可以根据这个信息调整防火墙规则。
2. 使用第三方工具:
- 下载并安装一个如Fiddler、Charles等网络抓包工具。
- 在浏览器中打开要测试的网站,并使用工具捕获请求和响应数据。
- 分析捕获的数据,看是否包含异常的HTTP头部信息,这可能表明防火墙规则被错误地禁用了某个端口。
3. 查看系统日志:
- 打开“事件查看器”(可以在开始菜单中找到)。
- 搜索与防火墙相关的日志条目,特别是那些涉及入站和出站规则的条目。
- 检查是否有关于防火墙误杀网络端口的错误记录。
4. 更新或重新安装防火墙软件:
- 确保你的防火墙软件是最新版本。
- 如果问题仍然存在,尝试卸载防火墙软件,然后重新安装。
5. 联系技术支持:
- 如果以上方法都无法解决问题,你可能需要联系技术支持。
- 提供详细的故障现象描述,包括你已经尝试过的步骤和结果。
- 技术支持可能会建议你进行更深入的调查,或者直接在服务器上进行调试。
总之,排查系统防火墙误杀网络端口的问题通常需要对防火墙规则进行仔细审查,并根据具体情况进行调整。