Як знайти причину помилки DNS?
Повідомлення браузера «помилка DNS» описує симптом, а не одну причину. Домен могли написати неправильно, авторитетний сервер може бути недоступний, резолвер міг зберегти стару відповідь або перевірка DNSSEC завершилася помилкою. Для виправлення спершу визначте етап збою.
Розрізняйте відповіді
NXDOMAIN означає, що запитаного доменного імені не існує на думку DNS-сервера, який відповів. NODATA — поширена назва ситуації, коли ім’я існує, але запису потрібного типу немає: наприклад, є A, але немає AAAA. SERVFAIL повідомляє, що сервер не зміг обробити запит; це не тотожне відсутності імені. Тайм-аут означає, що відповідь не надійшла вчасно, і потребує перевірки сервера й мережевого шляху.
Додаткові коди помилок можуть надати більше деталей, але не замінюють основну DNS-відповідь. Наприклад, RFC 8914 описує Extended DNS Errors, що допомагають пояснити деякі SERVFAIL. Не всі інструменти показують такі відомості.
Послідовність діагностики
Перевірте точне ім’я та тип запису. Потім дізнайтеся NS-сервери домену й запитайте відповідь в авторитетного сервера. Якщо він мовчить або повертає помилку, перевірте делегування, доступність і налаштування зони. Якщо авторитетна відповідь правильна, а рекурсивна відрізняється, порівняйте кеш, обраний резолвер і результати перевірки DNS-параметрів.
Порівняйте запити A й AAAA: сайт може працювати через IPv4, але не через IPv6. Для пошти окремо перевірте MX, а потім адресні записи зазначеного поштового сервера. HTTP-помилка 404 чи TLS-попередження виникають уже після визначення адреси й потребують іншої діагностики. Не змінюйте DNS навмання через загальну помилку браузера.
Кеш і різні пристрої
Повторіть запит через інший рекурсивний резолвер та з іншого пристрою. Якщо проблема лише на одному пристрої, перевірте його мережу, системний резолвер, браузерний DoH і локальний кеш. Якщо всі резолвери отримують NXDOMAIN, переконайтеся, що ім’я зареєстровано, правильно делеговано й запис створено в активній зоні.
Негативна відповідь може лишатися в кеші після створення запису. Правила кешування NXDOMAIN і NODATA описано в RFC 2308. Тоді корисно фіксувати TTL і час зміни, а не багато разів перескладати зону.
Що повідомити підтримці
Перед зверненням запишіть ім’я, тип запису, час, адресу використаного резолвера та повний код відповіді. Додайте відповіді авторитетного й рекурсивного серверів без паролів і токенів. Це дає змогу відрізнити хибні DNS-дані від збою мережі чи помилки сайту й зменшує кількість припущень під час виправлення.
Не змінюйте одразу і DNS-провайдера, і налаштування браузера: так буде складно зрозуміти причину. Перевіряйте кроки послідовно й фіксуйте точне повідомлення про помилку. Якщо авторитетні сервери повертають правильний запис, а один рекурсивний резолвер — застарілий, імовірною причиною є його кеш або політика, а не сайт.
