Повідомлення «DNS-сервер не відповідає» майже ніколи не означає поломку DNS: здебільшого причина в кеші, резолвері або налаштуваннях зони.
Перевірка за хвилину
Перш ніж лізти в налаштування, варто зрозуміти: проблема у вас чи в домену. Три швидкі перевірки відокремлюють одне від іншого.
- Відкрити будь-який інший сайт — якщо теж не завантажується, річ не в DNS конкретного домену, а у вашій мережі.
- Перевірити з іншого пристрою в тій самій мережі — якщо там сайт відкривається, проблема в кеші саме цього пристрою.
- Перейти на мобільний інтернет — якщо сайт відкрився, причина в мережі чи роутері, а не в DNS-зоні домену.
Симптом, причина, дія
Таблиця нижче допомагає швидко зрозуміти, з чим пов'язана саме ваша ситуація.
| Симптом | Імовірна причина | Що зробити |
|---|---|---|
| Сайт не відкривається лише у вас | Старий запис залишився в локальному кеші | Скинути кеш DNS на своєму пристрої |
| Сайт не відкривається ні в кого | Помилка в самому записі зони чи на сервері | Перевірити запис напряму через авторитетний сервер |
| Сайт відкривається за IP, але не за іменем | Проблема саме в DNS, а не на сервері | Перевірити A-запис і його відповідність адресі сервера |
| Помилка лише в одному браузері | Кеш чи розширення цього браузера | Очистити кеш браузера або відкрити сайт в іншому |
| Проблема почалася після зміни NS-серверів | Старі записи ще не минули за TTL | Зачекати завершення TTL і перевірити записи заново |
Скидання кешу DNS
Кеш DNS зберігається не лише в резолвера провайдера, а й на самому пристрої. Якщо запис встиг змінитися, а старе значення ще закешоване локально, скидання вирішує проблему миттєво.
ipconfig /flushdns # Windows
sudo dscacheutil -flushcache # macOS
sudo systemd-resolve --flush-caches # Linux із systemd-resolved
Перевірка з боку
Якщо кеш скинуто, а сайт досі недоступний, варто запитати не свій резолвер, а сам домен напряму — так видно, чи відповідає зона взагалі.
dig example.com @8.8.8.8 # Запит до публічного резолвера
dig example.com @ns1.example.com # Запит до NS-сервера зони
Нещодавня зміна NS або записів
Якщо помилка почалася одразу після зміни NS-серверів або правки записів — річ майже напевно в TTL. Старе значення живе в чужих кешах рівно той час, який був вказаний у записі, і оновиться не раніше його завершення.
Строки і те, як пришвидшити перевірку, розібрані в статті про поширення DNS; як правильно змінювати NS-сервери — у статті про зміну NS-серверів.
Коли причина на боці інтернет-провайдера
Інколи DNS домену справний, а резолвер саме вашого інтернет-провайдера тимчасово не відповідає або відповідає з помилкою. Це зовнішня причина, яку не можна виправити налаштуваннями домену.
Доказ простий: запит до публічного резолвера (як у прикладі вище) проходить успішно, а запит через звичайне підключення — ні. Це привід звертатися до інтернет-провайдера, а не до DNS-хостингу домену.
Що зібрати перед зверненням до підтримки
Готовий опис пришвидшує розбір звернення в рази. Корисно вказати: сам домен, що саме не відкривається (сайт цілком чи конкретна функція), виведення команди dig і те, з якої адреси чи мережі виконувалася перевірка.
Чим конкретніше питання, тим швидше знаходиться причина — абстрактне «домен не працює» потребує окремого уточнення перед тим, як узагалі почати перевірку.