Сайт внезапно перестал открываться, хотя интернет работает — первое, что стоит проверить, это DNS-разрешение доменного имени: если сервер не отвечает или возвращает устаревшую запись, браузер не сможет найти IP-адрес ресурса. Ошибки вроде DNS_PROBE_FINISHED_NXDOMAIN или «Сервер DNS не отвечает» указывают именно на сбой на этом уровне.

Проверка DNS нужна не только при сбоях. Она обязательна после переноса сайта на новый хостинг, при настройке почтовых записей MX и SPF, при смене NS-серверов домена и при диагностике медленной загрузки страниц. Ниже разберём, какие сервисы и команды использовать, как читать результаты и что делать, если DNS работает неправильно.

Что такое DNS и зачем его проверять

DNS (Domain Name System) — распределённая система, которая переводит понятные человеку доменные имена в IP-адреса серверов. Каждый запрос браузера начинается с обращения к DNS-резолверу, и если эта цепочка разрывается, дальнейшая загрузка сайта невозможна.

Проверка DNS требуется в нескольких типичных ситуациях:

  • 🌐 Сайт не открывается, хотя пинг до других ресурсов проходит нормально
  • 📧 Почта перестала доставляться после смены хостинга или регистратора
  • 🔄 Вы изменили DNS-записи и хотите убедиться, что они распространились по серверам
  • 🐌 Страницы грузятся медленно и есть подозрение на медленный DNS-резолвер провайдера
  • 🛡️ Нужно убедиться, что записи SPF, DKIM и DMARC настроены корректно
💡

DNS — первое звено в цепочке загрузки любого сайта. Сбой на этом этапе выглядит как «сайт не работает», хотя сам сервер может быть полностью исправен.

Онлайн-сервисы для проверки DNS

Если нет доступа к командной строке или нужно посмотреть, как запись видна из разных стран, удобнее всего использовать веб-сервисы. Известные инструменты — DNSChecker, MXToolbox, IntoDNS, WhatsMyDNS: они показывают, какие значения возвращают DNS-серверы в разных регионах мира.

Порядок действий в таких сервисах примерно одинаков: вводите домен, выбираете тип записи (A, AAAA, MX, TXT, CNAME, NS) и запускаете проверку. В ответ сервис показывает таблицу с результатами от десятков резолверов — по ней видно, распространилась ли новая запись или часть серверов ещё отдаёт старые данные из кэша.

Обратите внимание: расхождение результатов между регионами сразу после смены записей — это нормально. Кэш DNS обновляется по мере истечения TTL (времени жизни записи), которое задаётся в настройках зоны и может составлять от нескольких минут до суток и дольше.

📊 Как вы чаще всего проверяете DNS?
Онлайн-сервисами (DNSChecker, MXToolbox)
Командой nslookup
Командой dig или host
Через панель хостинга или регистратора

Проверка DNS из командной строки

Для локальной диагностики встроенные утилиты операционной системы зачастую информативнее веб-сервисов: они показывают, какой именно ответ получает ваш компьютер от текущего резолвера. Самый универсальный инструмент — nslookup, он присутствует и в Windows, и в Linux, и в macOS.

Базовый запрос выглядит так:

nslookup example.com

В ответе важны два блока: адрес DNS-сервера, который обработал запрос, и сам результат — IP-адрес домена. Если вместо адреса возвращается NXDOMAIN или can't find, домен не резолвится: либо записи не существует, либо ваш резолвер получил некорректные данные.

Чтобы проверить конкретный тип записи или опросить определённый сервер напрямую, используйте параметры:

nslookup -type=MX example.com

nslookup example.com 8.8.8.8

В Linux и macOS также доступна утилита dig — она выдаёт более подробный ответ, включая TTL и авторитетные серверы:

dig example.com A

dig @8.8.8.8 example.com MX

☑️ Базовая диагностика DNS

Выполнено: 0 / 5

Типы DNS-записей и что проверять в каждой

Разные задачи требуют проверки разных записей. Ниже — основные типы, с которыми приходится работать чаще всего.

Тип записиНазначениеЧто проверять
AПривязка домена к IPv4-адресуСовпадает ли IP с адресом вашего сервера
AAAAПривязка к IPv6-адресуКорректность адреса, нет ли устаревшей записи
MXПочтовые серверы доменаПриоритеты и имена серверов почты
CNAMEПсевдоним на другой доменКуда указывает алиас, нет ли циклических ссылок
TXTТекстовые данные (SPF, DKIM, верификация)Полнота и синтаксис строки

Частая ошибка при диагностике — проверять только A-запись, когда проблема на самом деле в другом месте. Например, сайт открывается, но почта не ходит: здесь нужно смотреть MX и TXT, а не адрес веб-сервера.

💡

Перед переносом сайта заранее снизьте TTL записей до минимально допустимого значения — тогда после смены IP кэш обновится быстрее. После завершения переноса TTL можно вернуть обратно.

Типичные проблемы и их причины

Самая распространённая ситуация — устаревший кэш. Вы сменили IP сервера, но компьютер или резолвер провайдера продолжает отдавать старый адрес. Возможные причины: локальный кэш ОС, кэш роутера, кэш промежуточных DNS-серверов.

Очистка кэша в Windows выполняется командой:

ipconfig /flushdns

В macOS и Linux команда зависит от версии системы, поэтому сверяйтесь с документацией вашей ОС. После очистки повторите запрос — если ответ не изменился, проблема выше по цепочке: у провайдера или в самой зоне домена.

Вторая группа проблем — некорректная делегация домена. Если у регистратора указаны не те NS-серверы, никакие изменения записей в панели хостинга не подействуют. Проверить делегацию можно запросом dig example.com NS или через сервис IntoDNS, который покажет согласованность данных между родительской зоной и вашими серверами.

⚠️ Внимание: если домен перестал резолвиться сразу после действий у регистратора (смена NS, продление, разблокировка), не вносите дополнительных правок вслепую. Сначала зафиксируйте текущее состояние через несколько независимых сервисов — хаотичные изменения зоны могут усугубить проблему и растянуть восстановление из-за кэширования.
Почему сайт открывается у одних и не открывается у других

Это классический признак незавершённого обновления DNS-кэша. После смены записей разные резолверы обновляют данные в разное время — в зависимости от TTL старой записи и момента последнего запроса. Проверьте домен через DNSChecker: если часть серверов отдаёт новый IP, а часть старый, нужно просто дождаться истечения TTL. Ускорить этот процесс со стороны пользователя нельзя.

Как проверить скорость и надёжность DNS-резолвера

Иногда DNS работает, но медленно — это добавляет задержку к открытию каждой страницы. Оценить время ответа резолвера можно через dig: в выводе есть строка Query time, показывающая длительность запроса в миллисекундах.

Сравните время ответа вашего текущего резолвера и публичных серверов (8.8.8.8 от Google, 1.1.1.1 от Cloudflare, 77.88.8.8 от Яндекса). Если резолвер провайдера стабильно медленнее, имеет смысл прописать публичный DNS в настройках сетевого адаптера или роутера.

Для пакетного сравнения нескольких серверов существуют специальные утилиты-бенчмарки, однако их результаты зависят от вашего местоположения и сети — ориентируйтесь на замеры именно со своего подключения, а не на усреднённые рейтинги из интернета.

⚠️ Внимание: меняя DNS-серверы на роутере, записывайте прежние значения. Если после смены пропадёт доступ к внутренним ресурсам провайдера или корпоративной сети, настройки нужно будет быстро откатить.
💡

Проверка DNS сводится к трём вопросам: что отвечает ваш резолвер, что отвечают авторитетные серверы и совпадают ли эти ответы. Расхождение указывает на кэш, делегацию или ошибку в зоне.

Что делать, если DNS не работает совсем

Когда не резолвится ни один домен, последовательно сузьте зону поиска. Сначала проверьте, работает ли интернет в принципе — выполните ping 8.8.8.8. Если пинг проходит, а сайты не открываются, проблема точно в DNS. Если не проходит — ищите причину в подключении, а не в разрешении имён.

Далее действуйте по шагам:

  • 🔌 Перезагрузите роутер — его DNS-прокси мог зависнуть
  • 🧹 Очистите локальный кэш командой ipconfig /flushdns
  • 🔧 Временно пропишите публичный DNS (8.8.8.8) в настройках адаптера
  • 🛡️ Проверьте, не блокирует ли DNS-запросы антивирус, файрвол или VPN-клиент
  • 📄 Загляните в файл hosts — там могут остаться ручные записи, перекрывающие DNS

Если ни один шаг не помог, возможная причина — сбой на стороне провайдера. Проверить это просто: раздайте интернет с телефона и повторите запрос. Через другую сеть резолвится — значит, проблема у основного провайдера, и остаётся ждать восстановления или сообщить о сбое в поддержку.

💡

Держите под рукой IP-адрес хотя бы одного публичного DNS-сервера в записанном виде — когда DNS не работает, найти его в поиске уже не получится.

Частые вопросы

Сколько ждать обновления DNS-записей после изменения?

Зависит от TTL записи: пока не истечёт время жизни старого значения, часть резолверов будет отдавать его из кэша. Обычно процесс занимает от нескольких минут до суток, в отдельных случаях — дольше. Точное состояние отслеживайте через сервисы проверки распространения DNS.

Чем nslookup отличается от dig?

nslookup проще и доступен везде, включая Windows. dig выдаёт более подробный ответ (TTL, авторитетные серверы, секции запроса) и гибче настраивается, но по умолчанию есть только в Linux и macOS.

Почему домен не резолвится с ошибкой NXDOMAIN?

Ошибка означает, что запрошенное имя не существует в DNS. Возможные причины: опечатка в домене, отсутствие записи, неделегированный домен или непродлённая регистрация. Проверьте статус домена у регистратора и наличие NS-записей через онлайн-сервис.

Безопасно ли использовать публичные DNS вместо серверов провайдера?

Публичные резолверы крупных компаний (Google, Cloudflare, Яндекс) широко используются и считаются надёжными. Учтите, что ваши DNS-запросы будет обрабатывать выбранный оператор, а некоторые сервисы провайдера, завязанные на его DNS, могут работать иначе.

Как проверить, распространились ли мои записи по всем серверам?

Используйте сервисы типа DNSChecker или WhatsMyDNS: они опрашивают десятки резолверов в разных странах и показывают карту распространения записи. Если все точки возвращают новое значение — обновление завершено.