Bạn bấm vào một liên kết, tab quay khoảng nửa phút, rồi Chrome bỏ cuộc với thông báo "Không thể truy cập trang web này — ERR_CONNECTION_TIMED_OUT". Trang đó không cho biết lỗi thuộc về ai, và đó chính là lý do lỗi này ngốn nhiều thời gian đến vậy.
Việc hữu ích nhất bạn có thể làm là ngừng đoán và xác định trước phía nào đang hỏng. Bài này đưa ra bài kiểm tra hai phút tách vấn đề thành "máy/mạng của tôi" và "máy chủ", rồi các bước sửa thực sự áp dụng được cho từng phía.
Lỗi này thực sự nói lên điều gì
Timeout không phải là từ chối. Khi một máy chủ chủ động từ chối bạn, kết nối hỏng ngay lập tức và thông báo sẽ khác. ERR_CONNECTION_TIMED_OUT nghĩa là trình duyệt đã gửi yêu cầu, chờ hết thời gian quy định, và không nhận được bất kỳ phản hồi nào — im lặng, chứ không phải "không".
Khác biệt đó thu hẹp phạm vi rất nhiều. Im lặng thường có nghĩa là gói tin bị chặn lại giữa đường thay vì được trả lời: một tường lửa loại bỏ chúng mà không hồi đáp, một máy chủ quá tải không nhận thêm kết nối, một tuyến đường không dẫn tới đâu, hoặc một máy đang tắt.
Hai phút để biết lỗi thuộc về ai
Làm ba bước này trước khi thay đổi bất kỳ cài đặt nào. Chúng gần như không tốn gì và quyết định nửa nào của bài viết mới thực sự cần cho bạn.
- Mở đúng trang đó bằng dữ liệu di động, tắt Wi-Fi. Nếu vào được bình thường, máy chủ vẫn khỏe và vấn đề nằm ở mạng của bạn. Nếu vẫn lỗi, khả năng cao vấn đề ở máy chủ hoặc tuyến đường tới đó.
- Mở một trang web bất kỳ khác. Nếu mọi trang khác vẫn bình thường, đây là chuyện của riêng một trang, không phải kết nối của bạn.
- Kiểm tra trang từ ngoài mạng của bạn bằng dịch vụ kiểm tra "is it down", hoặc nhờ người ở nơi khác mở giúp. Nếu họ vào được còn bạn thì không, bạn đang gặp chặn cục bộ, bản ghi DNS cũ, hoặc vấn đề định tuyến.
Nếu lỗi nằm ở phía bạn
Làm theo thứ tự này. Danh sách được sắp xếp để những cách nhanh và vô hại đứng trước.
- Khởi động lại router. Rút điện 30 giây thay vì chỉ bấm nút reboot — việc rút điện xóa bảng NAT và thiết lập lại kết nối với nhà mạng. Cách này thực sự xử lý được phần lớn trường hợp.
- Tắt VPN hoặc proxy rồi tải lại. Một VPN có exit node đã chết tạo ra đúng triệu chứng này, proxy còn sót cấu hình của mạng cũ cũng vậy.
- Xóa bộ nhớ đệm DNS. Trên Windows chạy "ipconfig /flushdns" trong Command Prompt; trên macOS chạy "sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder"; trên Android và iOS chỉ cần bật rồi tắt chế độ máy bay.
- Đổi DNS sang 8.8.8.8 (Google) hoặc 1.1.1.1 (Cloudflare). Một số DNS của nhà mạng giữ bản ghi cũ hoặc chặn địa chỉ rất lâu sau khi dữ liệu thật đã thay đổi.
- Tạm tắt tường lửa hoặc lớp bảo vệ web của phần mềm diệt virus rồi tải lại một lần. Các bộ bảo mật khá thường xuyên chặn nhầm cả dải IP. Bật lại ngay sau đó — đây chỉ là phép thử, không phải cách sửa.
- Kiểm tra file hosts xem có dòng cũ nào trỏ tên miền tới IP sai không. Đường dẫn là C:\Windows\System32\drivers\etc\hosts trên Windows và /etc/hosts trên macOS, Linux. Lập trình viên tự gây ra chuyện này cho mình liên tục.
- Thử trình duyệt khác hoặc cửa sổ ẩn danh. Nếu ẩn danh vào được, có tiện ích mở rộng đang can thiệp — tắt hết rồi bật lại từng cái.
Nếu lỗi nằm ở phía máy chủ
Nếu trang lỗi trên mọi mạng bạn thử, các bước trên không giúp gì — vấn đề nằm ở chính máy chủ, hoặc bạn phải chờ người quản trị nó.
- Xác nhận máy chủ có đang chạy không. Nếu đó là VPS của bạn, đăng nhập qua console của nhà cung cấp thay vì SSH: một máy đã tắt hoặc hết bộ nhớ sẽ không trả lời cả hai.
- Kiểm tra quy tắc tường lửa trên máy chủ. Tường lửa DROP gói tin gây ra timeout, còn REJECT gây ra từ chối tức thì. Nếu bạn vừa thêm quy tắc, đó là nghi phạm đầu tiên.
- Tìm giới hạn theo IP hoặc trình chặn brute-force. Các công cụ như CSF, fail2ban và brute-force monitor của DirectAdmin sẽ chặn một IP mở quá nhiều kết nối trong thời gian ngắn, và kết quả trông đúng như thế này — mọi cổng đều chết với một địa chỉ trong khi trang vẫn bình thường với người khác.
- Xác nhận tiến trình web server còn sống. Apache, Nginx hay LiteSpeed có thể chết trong khi máy vẫn bật, nên máy chủ vẫn phản hồi ping nhưng không có gì lắng nghe ở cổng 80 hay 443.
- Kiểm tra tài nguyên máy chủ. Máy hết RAM hoặc chạm trần CPU sẽ nhận kết nối chậm đến mức chúng hết thời gian trước khi hoàn tất.
- Xác nhận bản ghi DNS trỏ đúng IP nơi trang thực sự được lưu trữ. Bản ghi còn trỏ về máy chủ cũ sau khi chuyển nhà sẽ gây timeout mà không cách sửa nào ở phía người dùng chữa được.
Những lỗi trông giống nhưng khác hẳn
Nhóm này bị nhầm lẫn liên tục, và đuổi theo nhầm lỗi làm mất hàng giờ. Câu hỏi hữu ích luôn là: kết nối đã đi được tới đâu trước khi hỏng?
| Thông báo | Đi được tới đâu | Nguyên nhân khả dĩ nhất |
|---|---|---|
| ERR_CONNECTION_TIMED_OUT | Không có phản hồi nào | Tường lửa chặn gói tin, máy chủ tắt, IP bị chặn |
| ERR_CONNECTION_REFUSED | Máy chủ trả lời "không" tức thì | Không có gì lắng nghe ở cổng đó, hoặc dịch vụ đã dừng |
| ERR_NAME_NOT_RESOLVED | Hỏng ngay ở bước tra cứu DNS | Tên miền không tồn tại, hết hạn, hoặc DNS sai cấu hình |
| DNS_PROBE_FINISHED_NXDOMAIN | Hỏng ngay ở bước tra cứu DNS | Cùng nhóm với trên — DNS không tìm thấy tên miền |
| 504 Gateway Timeout | Tới được máy chủ, rồi máy chủ hết kiên nhẫn chờ backend | Backend hoặc tiến trình PHP quá chậm; máy chủ đầu vẫn khỏe |
| ERR_CONNECTION_RESET | Kết nối mở rồi bị cắt giữa chừng | Thiết bị trung gian, đường truyền không ổn định, hoặc máy chủ ngắt |
Trang hay timeout khi lượng truy cập tăng?
Cloud VPS với CPU và RAM riêng, ổ NVMe và cam kết uptime 99,9% — từ ฿150/tháng.
Câu hỏi thường gặp
Vì sao chỉ một trang bị lỗi còn mọi trang khác bình thường?
Thường là một trong ba khả năng: IP của bạn bị phần mềm bảo mật của máy chủ đó chặn, DNS của bạn trả về địa chỉ cũ cho riêng tên miền đó, hoặc một quy tắc tường lửa đang chặn đích đến này. Thử trang đó bằng dữ liệu di động — nếu vào được, mạng hoặc IP của bạn đang bị chặn.
Khởi động lại router có thực sự giúp ích không?
Có, và khá thường xuyên. Rút điện xóa bảng dịch NAT và buộc thiết lập kết nối mới với nhà mạng, nhờ đó các phiên bị kẹt và tuyến đường cũ cũng biến mất. Hãy rút điện đủ 30 giây — bấm nút reboot không phải lúc nào cũng xóa được trạng thái đó.
IP của tôi bị máy chủ chặn. Thường kéo dài bao lâu?
Phần lớn trình chặn brute-force áp lệnh chặn tạm khoảng 10 đến 30 phút rồi tự gỡ. Vi phạm lặp lại sẽ nâng lên chặn vĩnh viễn. Dấu hiệu nhận biết: ping vẫn chạy trong khi mọi cổng TCP đều timeout — ICMP thường được cho qua còn TCP bị loại bỏ.
Website của tôi có thể đang gây ra chuyện này cho khách mà tôi không biết không?
Có, và thường xuyên hơn nhiều người nghĩ. Một tài khoản shared hosting quá tải, một quy tắc tường lửa thêm vào lúc khẩn cấp rồi quên mất, hay một plugin bảo mật chặn nhầm khách thật đều tạo ra timeout mà chính bạn không bao giờ thấy, vì IP của bạn nằm trong danh sách trắng. Hãy kiểm tra trang bằng dữ liệu di động trước khi kết luận mọi thứ ổn.
Khi nào thì nên chuyển sang máy chủ tốt hơn?
Nếu timeout xuất hiện lúc lưu lượng tăng và biến mất khi lưu lượng giảm, bạn đang chạm trần tài nguyên chứ không phải lỗi cấu hình. Shared hosting là thủ phạm thường gặp, vì tài khoản của bạn tranh tài nguyên với mọi tài khoản khác trên cùng một máy. Chuyển sang VPS với CPU và RAM riêng loại bỏ hẳn kiểu hỏng hóc này.
GUIDES
Bài viết liên quan
Đọc tiếp các chủ đề tương tự
504 Gateway Timeout — Nguyên nhân và cách khắc phục
504 không phải backend chết, mà là backend còn sống nhưng quá chậm. Điều đó đổi hoàn toàn chỗ bạn cần tìm: không phải log crash, mà là truy vấn hoặc lệnh gọi bên ngoài đang chạy lâu hơn thời gian máy chủ chịu chờ.
Đọc tiếpWebsite không vào được — Danh sách kiểm tra theo thứ tự
Khi website sập, thứ tự kiểm tra quan trọng hơn kiến thức kỹ thuật. Mỗi bước dưới đây loại bỏ cả một nhóm nguyên nhân, nên bạn không bao giờ phải đoán mò.
Đọc tiếpCách sửa DNS_PROBE_FINISHED_NXDOMAIN (vào web không được)
Gặp DNS_PROBE_FINISHED_NXDOMAIN vào web không được? Bài viết này tổng hợp nguyên nhân và cách sửa từng bước, cả flush DNS, đổi DNS thành 8.8.8.8/1.1.1.1, khởi động lại, kiểm tra file hosts và kiểm tra phía tên miền/hosting, đủ mọi thiết bị Windows/Mac/Android/iOS/Chrome.
Đọc tiếp