默认net.dial优先走ipv6是因为net.defaultresolver按rfc 6724排序返回dns记录,ipv6地址常排在前面;强制ipv4需自定义dialcontext手动lookupip并过滤出ip.to4()!=nil的地址,再拨号,且http客户端须将该dialcontext同时赋给transport.dialcontext和dialtlscontext。

为什么默认 net.Dial 会优先走 IPv6?
Go 的 net.Dial 在解析域名时,底层调用 net.DefaultResolver,而它默认返回 A(IPv4)和 AAAA(IPv6)记录,并按 RFC 6724 规则排序——多数情况下 IPv6 地址排在前面。哪怕目标服务只监听 IPv4,只要 DNS 返回了 AAAA 记录,net.Dial 就可能尝试连 IPv6 地址,导致超时或连接被拒。
用自定义 Dialer 强制只走 IPv4 的实操方式
核心是替换 net.Dialer 的 Resolver 和 DialContext 行为,跳过 AAAA 查询,或过滤掉 IPv6 地址:
- 最稳妥的做法:设置
Dialer.Resolver = &net.Resolver{PreferMoreSpecific: true}并配合LookupIP自定义逻辑,但 Go 标准库不暴露PreferMoreSpecific对 DNS 查询类型的控制 - 更直接有效的方式:重写
Dialer.DialContext,先手动调用net.LookupIP获取所有 IP,再只取 IPv4 地址(ip.To4() != nil),从中选第一个或轮询 - 注意:不能只靠
net.Dialer.DualStack: false,这个字段只影响监听行为(如ListenConfig),对主动拨号无效
示例片段:
var dialer = &net.Dialer{
Timeout: 5 * time.Second,
KeepAlive: 30 * time.Second,
}
dialer.DialContext = func(ctx context.Context, network, addr string) (net.Conn, error) {
host, port, err := net.SplitHostPort(addr)
if err != nil {
return nil, err
}
ips, err := net.LookupIP(host)
if err != nil {
return nil, err
}
var ipv4s []net.IP
for _, ip := range ips {
if ip4 := ip.To4(); ip4 != nil {
ipv4s = append(ipv4s, ip4)
}
}
if len(ipv4s) == 0 {
return nil, fmt.Errorf("no IPv4 address found for %s", host)
}
// 用第一个 IPv4 地址拨号
return dialer.DialContext(ctx, network, net.JoinHostPort(ipv4s[0].String(), port))
}
HTTP 客户端如何复用这个 IPv4-only Dialer?
HTTP 传输层依赖 http.Transport,它的 DialContext 字段正是挂接自定义拨号逻辑的地方:
- 必须把上面构造好的
dialer赋给Transport.DialContext,而不是Transport.Dial(后者已弃用) - 别漏掉
Transport.DialTLSContext—— 如果用 HTTPS,TLS 握手前也要走同样逻辑,否则仍可能因 DNS 返回 IPv6 导致失败 - 记得设置
Transport.ForceAttemptHTTP2 = false(可选),某些旧版 HTTP/2 实现对纯 IPv4 场景兼容性不佳
关键代码:
client := &http.Client{
Transport: &http.Transport{
DialContext: dialer.DialContext,
DialTLSContext: dialer.DialContext, // 注意:这里复用同一 dialer 即可,TLS 层仍需拨号
},
}
容易忽略的坑:glibc / musl 解析器行为差异
在容器或 Alpine Linux(musl libc)环境下,net.LookupIP 可能直接走系统解析器,而 musl 默认禁用 AAAA 查询(除非显式配置)。这时你看到“只连 IPv4”可能是 libc 层面的巧合,不是 Go 代码生效了——一旦换到 glibc 环境(如 Ubuntu),行为就变了。
所以真正可靠的强制 IPv4 方式,永远是自己做 ip.To4() 过滤,而不是依赖系统 resolver 配置或环境变量(如 GODEBUG=netdns=cgo)。
复杂点在于:有些服务(比如 Cloudflare CDN)会故意返回 IPv6 地址,但后端实际只响应 IPv4 流量;这种场景下,光过滤 IP 不够,还得确保 TCP 层没被中间设备(如 NAT64 网关)干扰——这时候得看具体网络拓扑,代码层面只能保证“发出的是 IPv4 包”。
golang免费学习笔记(深入):立即使用
在学习笔记中,你将探索golang的核心概念和高级技巧!











