← Cloudflare DNS / dns / troubleshooting
Obecné problémy s DNS
Ve webových prohlížečích, jako je Safari nebo Chrome, se běžně vyskytuje několik chyb DNS:
This site can't be reachedThis webpage is not availableerr_name_not_resolvedCan't find the serverError 1001 DNS resolution error
Časté příčiny a řešení
Níže jsou uvedeny nejčastější příčiny chyb při překladu DNS spolu s doporučenými řešeními.
Překlep v doméně nebo subdoméně
Ověřte, že doména nebo subdoména byla v URL požadavku napsána správně.
Chybějící DNS záznamy
Ujistěte se, že máte pro doménu nebo subdoménu, u které se chyba zobrazuje, potřebné záznamy DNS.
Přejděte na Záznamy ↗Patří sem tyto záznamy:
- apex zóny (např.
example.com) záznam. - Stávající subdomény (
www.example.com,blog.example.com) záznamy.
DNSSEC nebyl před přidáním domény do Cloudflare deaktivován
K selhání překladu DNS dochází, pokud DNSSEC není deaktivován u vašeho poskytovatele domény, než doménu přidáte do Cloudflare.
Nameservery už nesměřují na Cloudflare
Pokud spravujete záznamy DNS přes dashboard Cloudflare a vaše doména přestane směřovat na nameservery Cloudflare, přestane fungovat překlad DNS.
K tomu může dojít, pokud registrátor domény přepne nameservery vaší domény na své výchozí nameservery. Pokud si chcete ověřit, zda je to skutečně příčina, kontrola, zda vaše doména používá nameservery Cloudflare.
Nerozřešená IP adresa
Ve vzácných případech se DNS resolveru v klientovi, který požaduje URL, nemusí podařit přeložit DNS záznam na platnou IP adresu.
Po krátké chvíli stránku znovu načtěte a zjistěte, zda problém zmizel. Tento problém nesouvisí s Cloudflare, ale použití DNS resolver Cloudflare může pomoci. Pokud potřebujete další pomoc s aktuálním DNS resolverem, kontaktujte svého poskytovatele hostingu.
Nově vytvořený záznam se stále nepřekládá
Pokud jste nedávno vytvořili záznam DNS a resolvery stále vrací NXDOMAIN (Non-Existent Domain) nebo žádná odpověď, je to pravděpodobně proto, že v cache resolveru je aktuálně uložena záporná odpověď.
Když je resolver dotázán na hostname, který zatím nemá žádné záznamy DNS, uloží prázdnou odpověď do mezipaměti, aby se nemusel okamžitě znovu ptát autoritativního nameserveru. Tomuto postupu se říká negative caching.
U nově vytvořených záznamů:
- Resolver možná ještě nemá nový záznam uložený v mezipaměti. Místo toho používá dřívější
NXDOMAINzáznam v mezipaměti s hlášením "tento záznam neexistuje", který vznikl, pokud byl hostname dotazován ještě před vytvořením záznamu. - Doba trvání této negativní mezipaměti se určuje podle
MINIMUMpole v záznamu SOA vaší zóny (podle RFC 2308 ↗), nikoli TTL právě vytvořeného záznamu. Jednotlivé resolvery mohou ukládat záznamy do mezipaměti na různě dlouhou dobu.
To znamená:
- Snížení TTL u nového záznamu překlad neurychlí, pokud už existuje záznam v negativní mezipaměti; resolver uvidí nové TTL až po vypršení starého negativního záznamu.
- Vymazání místní mezipaměti DNS ovlivní pouze vaše konkrétní zařízení; nadřazený rekurzivní resolver (například váš poskytovatel internetu nebo veřejný poskytovatel) si negativní výsledek stále uchovává.
- Propagace může působit nerovnoměrně, protože různé resolvery mohly název dotazovat v různou dobu, používat odlišné hodnoty negative cache TTL, nebo nemusí mít v negative cache žádný záznam.
Přesné chování se liší podle resolveru, ale pro odhad doby čekání zadejte dotaz na SOA záznam vaší zóny a podívejte se na poslední hodnotu (the MINIMUM pole). Musíte počkat, dokud tento interval neuplyne od poslední NXDOMAIN dotaz, než se nový záznam začne spolehlivě překládat.
Zda je položka negativní cache aktivní, můžete zkontrolovat dotazem na neexistující (nebo nově vytvořený) hostitelský název:
dig +noall +answer +authority mynewrecord.example.comPokud je záznam stále negativně uložen v mezipaměti, odpověď bude v sekci authority obsahovat záznam SOA zóny s TTL, které udává, kolik sekund zbývá do vypršení platnosti záznamu:
example.com. 256 IN SOA ...V tomto příkladu bude odpověď z negativní cache pokračovat ještě 256 sekund.
Pro ověření, že se záznam správně rozřešuje, můžete vymazat cache veřejných resolverů a záznam dotázat. Pokud to funguje, ostatní resolvery jej nakonec začnou rozřešovat také:
- Vymazání cache 1.1.1.1 ↗
- Vymazání cache 8.8.8.8 ↗
- Dotaz na 8.8.8.8 ↗
- Ověřte a obnovte cache OpenDNS ↗
Další ladění
Pro ověření, že byl záznam vytvořen správně, dotažte se přímo na autoritativní nameservery Cloudflare:
# Find the authoritative nameservers for your zone
dig @1.1.1.1 example.com NS +short# Query the authoritative nameserver for your new record
dig @hera.ns.cloudflare.com mynewrecord.example.com APřímý dotaz na autoritativní jmenný server obchází cachování resolverů. Pokud se záznam vrátí, začnou ho postupně vracet i resolvery. Pokud se záznam neobjeví, ověřte, že existuje v dashboardu Cloudflare a že hostname přesně odpovídá.
Obnovení účtu
Pokud se nemůžete dostat do účtu Cloudflare, který obsahuje vaši konfiguraci DNS, přečtěte si Obnovení účtu.