
1. 为什么我整理了一份IP查询工具清单做运维和网络排障这些年被问得最多的问题里“我的IP是多少”绝对排得进前三。不管是帮同事排查打印机连不上、给虚拟机配固定地址、还是远程指导朋友看路由器后台第一步几乎都是先确认IP。时间久了浏览器书签栏里攒了一大堆查询站点有的专门看公网出口有的擅长局域网扫描有的能查IP归属地和运营商还有的顺手把UA、端口、DNS泄漏一起给你看了。这份清单里的12款工具是我自己反复用过、在不同场景下留下来的。它们解决的问题很具体快速拿到本机公网IP、查清某个IP的归属和运营商、扫描局域网里有哪些设备在线、确认IPv6是否正常、排查代理或分流是否生效。适合网络运维、后端开发、安全测试、智能硬件调试以及经常需要远程协助别人的技术支持人员。哪怕你只是想知道自己家宽带的出口IP看完也能直接挑一个用。需要先说明一点下面提到的工具都是公开的网页服务我按“用途”而不是“名气”来分类。有些站点界面朴素但数据准有些功能花哨但偶尔抽风我会把实测感受一并写出来方便你按需取用。2. 先搞清楚你要查的是哪种IP很多人一上来就说“帮我查下IP”其实IP分好几种查错类型等于白忙活。在打开任何工具之前先花十秒判断你要的是哪一类能省掉大量来回折腾。2.1 公网IP、内网IP和回环地址的区别公网IP是你连到互联网时对外呈现的地址由运营商分配全球唯一。查它主要是为了确认出口、做端口映射、配置白名单。内网IP是路由器或交换机在局域网内部分配的地址常见形态是192.168.x.x、10.x.x.x、172.16.x.x到172.31.x.x这几段。你在家里电脑上看到的192.168.1.100就是内网地址别人在公网上是访问不到的。回环地址127.0.0.1永远指向本机用来测试本机服务是否正常跟网络出口没关系。判断方法很简单如果你要告诉别人“来连我的服务器”那需要的是公网IP如果你要配置局域网内的打印机或NAS那需要的是内网IP。搞混这两个是新手最常见的坑。2.2 IPv4和IPv6要分开看现在很多宽带和手机网络都默认开启IPv6但不少查询站点只显示IPv4导致你以为IPv6没生效。实际上IPv4和IPv6是两套独立地址一个通不代表另一个通。排查IPv6问题时必须用明确支持IPv6检测的工具否则看到的“没有IPv6”可能只是工具不支持而已。2.3 查IP之前先确认自己的网络环境如果你挂着代理、连着公司专线、或者用了分流规则查到的公网IP可能和你预期的不一样。这时候先确认当前出口走的是哪条线路再决定用哪个工具。我习惯先断开所有代理用最干净的环境查一次基准IP然后再开代理对比这样能快速判断分流是否按预期工作。3. 公网IP查询最常用的4款工具这一类工具的核心诉求就一个打开网页一眼看到自己的公网IPv4和IPv6最好还能顺带显示归属地和运营商。下面这4款是我用得最顺手的。3.1 极简派打开即见结果有一类站点页面极其干净打开后只有一行大字显示你的IP没有任何广告和多余元素。这类工具适合放进浏览器书签需要时一键打开。实测下来它们的响应速度通常在200毫秒以内因为页面本身几乎没有资源加载。缺点是功能单一除了看IP什么都做不了。我一般把它设为浏览器主页的备选排障时第一个打开。使用这类工具时有个细节如果你同时有IPv4和IPv6有些站点会优先显示IPv6有些则只显示IPv4。想确认双栈是否都正常最好用两个不同倾向的站点交叉验证。3.2 信息全派IP加归属地加运营商另一类工具在显示IP的同时会把归属地精确到城市、运营商名称、甚至ASN编号一起列出来。这类信息在配置防火墙白名单、判断异常登录来源时特别有用。比如你发现服务器日志里有个陌生IP频繁尝试登录查一下归属地就能初步判断是不是境外扫描。需要注意的是归属地数据库存在误差。IP地址的分配和实际使用地不一定一致尤其是移动网络和云服务器经常出现“注册地在北京、实际出口在上海”的情况。所以归属地只能作为参考不能当作精确定位。3.3 双栈检测确认IPv6是否真的通了专门做IPv6检测的站点会明确告诉你“你的IPv6地址是xxx连接正常”或者“未检测到IPv6”。这类工具在调试家庭宽带IPv6、配置服务器双栈时必不可少。我遇到过好几次用户说“我开了IPv6但网站还是走IPv4”一查发现是路由器没下发前缀或者系统防火墙把IPv6拦了。排查IPv6时除了看地址还要看连接测试结果。有些工具会同时测试IPv4和IPv6的连通性给出类似“IPv4可达、IPv6不可达”的结论这比单纯显示地址有用得多。3.4 对比验证为什么要用两个以上工具任何单一IP查询工具都可能因为CDN节点、缓存、或者自身数据库问题给出偏差。我的习惯是至少用两个工具交叉验证如果结果一致就基本可信如果不一致就再查第三个。特别是做端口映射和白名单配置时IP写错一个数字就是连不上多花三十秒验证能省掉半小时排查。4. 局域网与内网IP查询这4款更对症公网IP查询工具解决不了“我局域网里有哪些设备”这个问题。下面这4款偏向内网场景适合运维和智能硬件调试。4.1 本机内网IP快速查看查本机内网IP最直接的办法是用系统命令。Windows下打开命令提示符输入ipconfigLinux和macOS下输入ip addr或ifconfig就能看到所有网卡的地址。但如果你不想敲命令也有一些网页工具可以通过浏览器接口读取本机内网IP不过受浏览器安全策略限制这类工具能拿到的信息越来越有限。我的建议是查本机内网IP优先用系统命令准确且不受浏览器限制。网页工具适合在无法打开终端的环境下应急。4.2 局域网设备扫描想知道当前局域网里有哪些设备在线、各自的IP和MAC地址是什么就需要扫描工具。这类工具的原理是向网段内所有地址发送探测包根据响应判断设备是否在线。实测中扫描一个C类网段254个地址通常需要几秒到几十秒取决于网络规模和设备响应速度。使用扫描工具时要注意部分企业网络会禁止这类扫描行为或者将其识别为异常流量。在别人的网络里操作前最好先确认是否允许。4.3 路由器后台与DHCP客户端列表最权威的局域网设备清单其实在路由器后台。登录路由器管理页面找到“DHCP客户端列表”或“已连接设备”就能看到所有通过DHCP获取地址的设备包括主机名、IP和MAC。这个列表比扫描工具更准因为它是路由器自己记录的。如果你在路由器里给某台设备绑定了固定IP但设备实际拿到的地址不对优先检查DHCP租约和MAC绑定是否冲突。我踩过这个坑同一台打印机换了网卡MAC变了但旧绑定没删结果新网卡拿不到预留的地址。4.4 跨平台内网查询的注意事项不同系统查内网IP的命令不一样整理成表格方便对照系统查看内网IP命令备注Windowsipconfig加/all看详细信息Linuxip addr老系统用ifconfigmacOSifconfig或networksetup -listallhardwareports麒麟/统信ip addr与主流Linux一致在国产系统上网络配置方式可能和标准Linux有差异比如网卡命名规则、NetworkManager版本等。遇到查不到IP的情况先确认网卡是否被正确识别再看配置文件是否生效。5. 进阶场景归属地、端口与安全排查基础查询满足不了所有需求下面这些进阶场景需要更专门的工具。5.1 IP归属地与运营商查询归属地查询在安全排查里用得最多。看到陌生IP先查归属地和运营商能快速判断是正常用户还是可疑来源。有些工具还会显示该IP是否属于数据中心、是否被标记为恶意地址这些信息对判断威胁等级很有帮助。但要注意归属地数据库更新有延迟新分配的IP段可能查不到或者显示为“保留地址”。遇到这种情况可以换一个数据库源再查。5.2 端口开放检测查完IP下一步往往是确认端口是否开放。在线端口检测工具可以从外部视角测试你的服务器某个端口是否可达这比在服务器本地用netstat看监听状态更接近真实情况。因为本地监听不代表外部能连上中间可能隔着防火墙、安全组、NAT规则。实测中端口检测结果受检测节点位置影响。同一个端口从不同地区检测可能结果不同。做安全策略验证时最好从多个节点测试。5.3 代理与分流效果验证如果你配置了代理或分流规则查IP是验证是否生效的最快方法。具体做法先记录直连时的公网IP然后开启代理再查一次如果IP变了说明代理生效如果没变说明分流规则可能把这个流量走了直连。这个方法比看日志直观得多。5.4 安全排查中的IP信息组合使用实际排查安全事件时单个IP信息往往不够。我通常会把IP、归属地、开放端口、UA信息组合起来看。比如一个IP归属地显示为某云服务商端口只开了80和443UA是常见的扫描器特征那基本可以判定是自动化扫描。把这些信息整理成表格排查效率会高很多。6. 实操从零完成一次完整的IP排查光看工具列表不够下面用一个真实场景把流程串起来。假设你有一台内网服务器同事反馈连不上你需要快速定位问题。6.1 第一步确认本机网络状态先在你自己的电脑上查内网IP确认和服务器是否在同一网段。Windows下ipconfigLinux下ip addr。如果网段不同先检查路由和VLAN配置。这一步能排除掉大部分“根本不在一个网络里”的低级问题。6.2 第二步测试连通性用ping测试服务器内网IP是否可达。如果ping通说明网络层没问题问题可能在应用层或端口。如果ping不通检查防火墙规则、网卡状态、交换机端口。注意Windows 11默认可能关闭了ICMP响应ping不通不代表设备离线需要结合其他方式判断。6.3 第三步查公网出口并验证端口如果服务器需要从公网访问用公网IP查询工具确认出口IP再用端口检测工具测试目标端口是否开放。这一步能区分“服务器本身有问题”和“外部访问被拦截”。我遇到过好几次服务器本地服务正常但安全组没放行端口外部死活连不上。6.4 第四步记录与复盘排查完成后把关键信息记录下来内网IP、公网IP、开放端口、排查时间、结论。下次遇到类似问题可以直接对比快速定位。这个习惯让我在处理重复故障时效率提升明显。7. 常见问题与避坑经验最后这部分是我这些年踩过的坑和总结的经验都是文档里不会写的。7.1 查到的IP和实际不符怎么办最常见的原因是代理、CDN或缓存。先确认是否挂着代理再换一个工具交叉验证。如果多个工具结果一致但和你预期不符检查是不是走了IPv6而你在看IPv4。还有一种情况是运营商做了NAT你查到的公网IP是运营商出口不是你独享的。7.2 局域网扫描扫不到设备先确认扫描的网段是否正确。如果设备用了静态IP且不在DHCP列表里扫描工具可能漏掉。另外部分设备开启了防火墙会忽略探测包。这时候改用路由器后台的客户端列表更可靠。7.3 IPv6显示不可达的排查顺序按这个顺序查系统是否启用IPv6、网卡是否获取到地址、路由器是否下发前缀、防火墙是否放行。我遇到最多的是路由器没开IPv6或者系统里IPv6被禁用了。逐层排查基本都能定位。7.4 工具选择速查表需求场景推荐工具类型注意事项快速看公网IP极简查询站交叉验证查归属地运营商信息全的查询站数据库有误差确认IPv6双栈检测站看连通性不只地址查本机内网IP系统命令优先命令扫描局域网扫描工具或路由器后台注意网络策略测端口开放在线端口检测多节点测试7.5 几个容易忽略的细节第一浏览器缓存可能导致查询结果不更新强制刷新或换无痕窗口能解决。第二公司网络可能对查询站点有限制备几个不同域名的工具更稳妥。第三查IP时注意隐私公共电脑上查完记得清理记录。第四配置固定IP前先确认地址没被占用否则会冲突。我个人在实际操作中的体会是工具不在多而在顺手。把两三款用熟比收藏几十个站点更有效率。遇到问题先判断IP类型再选对应工具最后交叉验证这套流程能覆盖绝大多数场景。