Как найти причину ошибки DNS?
Сообщение браузера «ошибка DNS» описывает симптом, а не единственную причину. Домен мог быть написан неправильно, авторитетный сервер недоступен, резолвер мог сохранить старый ответ или проверка DNSSEC завершилась ошибкой. Чтобы исправить проблему, сначала определите, на каком этапе она возникает.
Различайте ответы
NXDOMAIN означает, что запрошенного доменного имени не существует по мнению отвечающего DNS-сервера. NODATA — распространённое обозначение ситуации, когда имя существует, но для запрошенного типа нет записи: например, есть A, но нет AAAA. SERVFAIL сообщает, что сервер не смог обработать запрос; это не то же самое, что отсутствие имени. Тайм-аут означает, что ответ вовремя не получен, и требует проверки доступности сервера и сетевого пути.
Дополнительные коды ошибок могут сообщать больше деталей, но не заменяют основной ответ DNS. Например, RFC 8914 описывает Extended DNS Errors, которые помогают объяснить некоторые SERVFAIL. Не все инструменты показывают эти детали.
Последовательность диагностики
Проверьте точное имя и тип записи. Затем узнайте NS-серверы домена и запросите ответ у авторитетного сервера. Если он не отвечает или выдаёт ошибку, проверьте делегирование, доступность и настройки зоны. Если авторитетный ответ правильный, но рекурсивный отличается, сравните кеш, выбранный резолвер и результаты проверки DNS-параметров.
Сравните запросы A и AAAA: сайт может работать по IPv4 и не работать по IPv6. Для почты отдельно проверьте MX, а затем адресные записи указанного почтового сервера. HTTP-ошибка 404 или TLS-предупреждение возникает уже после разрешения имени и требует другой диагностики. Не меняйте DNS наугад только потому, что браузер показал общую ошибку.
Кеш и разные устройства
Попробуйте тот же запрос через другой рекурсивный резолвер и с другого устройства. Если проблема только на одном устройстве, проверьте его сеть, системный резолвер, браузерный DoH и локальный кеш. Если все резолверы получают NXDOMAIN, убедитесь, что имя зарегистрировано, правильно делегировано и запись создана в активной зоне.
Отрицательный ответ может оставаться в кеше после создания записи. Правила кеширования NXDOMAIN и NODATA описаны в RFC 2308. В таком случае полезно фиксировать TTL и время изменения вместо многократного пересохранения зоны.
Что сообщить поддержке
Перед обращением запишите имя, тип записи, время, адрес использованного резолвера и полный код ответа. Приложите ответы авторитетного и рекурсивного серверов без паролей и токенов. Это позволяет отличить неверный DNS-данные от отказа сети или ошибки сайта и сокращает количество догадок при исправлении.
При ошибке одного домена сравнивайте его с заведомо работающим именем через тот же резолвер. Если не открывается ничего, проверьте сетевое соединение и доступность самого DNS-сервера. Если проблема только в одном имени, сосредоточьтесь на его зоне и делегировании.
