INTEGRITY Dokumentace

Obecné problémy s DNS

Ve webových prohlížečích, jako je Safari nebo Chrome, se běžně vyskytuje několik chyb DNS:

Časté příčiny a řešení

Níže jsou uvedeny nejčastější příčiny chyb při překladu DNS spolu s doporučenými řešeními.

Překlep v doméně nebo subdoméně

Ověřte, že doména nebo subdoména byla v URL požadavku napsána správně.

Chybějící DNS záznamy

Ujistěte se, že máte pro doménu nebo subdoménu, u které se chyba zobrazuje, potřebné záznamy DNS.

Přejděte na Záznamy ↗

Patří sem tyto záznamy:

DNSSEC nebyl před přidáním domény do Cloudflare deaktivován

K selhání překladu DNS dochází, pokud DNSSEC není deaktivován u vašeho poskytovatele domény, než doménu přidáte do Cloudflare.

Nameservery už nesměřují na Cloudflare

Pokud spravujete záznamy DNS přes dashboard Cloudflare a vaše doména přestane směřovat na nameservery Cloudflare, přestane fungovat překlad DNS.

K tomu může dojít, pokud registrátor domény přepne nameservery vaší domény na své výchozí nameservery. Pokud si chcete ověřit, zda je to skutečně příčina, kontrola, zda vaše doména používá nameservery Cloudflare.

Nerozřešená IP adresa

Ve vzácných případech se DNS resolveru v klientovi, který požaduje URL, nemusí podařit přeložit DNS záznam na platnou IP adresu.

Po krátké chvíli stránku znovu načtěte a zjistěte, zda problém zmizel. Tento problém nesouvisí s Cloudflare, ale použití DNS resolver Cloudflare může pomoci. Pokud potřebujete další pomoc s aktuálním DNS resolverem, kontaktujte svého poskytovatele hostingu.

Nově vytvořený záznam se stále nepřekládá

Pokud jste nedávno vytvořili záznam DNS a resolvery stále vrací NXDOMAIN (Non-Existent Domain) nebo žádná odpověď, je to pravděpodobně proto, že v cache resolveru je aktuálně uložena záporná odpověď.

Když je resolver dotázán na hostname, který zatím nemá žádné záznamy DNS, uloží prázdnou odpověď do mezipaměti, aby se nemusel okamžitě znovu ptát autoritativního nameserveru. Tomuto postupu se říká negative caching.

U nově vytvořených záznamů:

To znamená:

Přesné chování se liší podle resolveru, ale pro odhad doby čekání zadejte dotaz na SOA záznam vaší zóny a podívejte se na poslední hodnotu (the MINIMUM pole). Musíte počkat, dokud tento interval neuplyne od poslední NXDOMAIN dotaz, než se nový záznam začne spolehlivě překládat.

Zda je položka negativní cache aktivní, můžete zkontrolovat dotazem na neexistující (nebo nově vytvořený) hostitelský název:

dig +noall +answer +authority mynewrecord.example.com

Pokud je záznam stále negativně uložen v mezipaměti, odpověď bude v sekci authority obsahovat záznam SOA zóny s TTL, které udává, kolik sekund zbývá do vypršení platnosti záznamu:

example.com.		256	IN	SOA	...

V tomto příkladu bude odpověď z negativní cache pokračovat ještě 256 sekund.

Pro ověření, že se záznam správně rozřešuje, můžete vymazat cache veřejných resolverů a záznam dotázat. Pokud to funguje, ostatní resolvery jej nakonec začnou rozřešovat také:

Další ladění

Pro ověření, že byl záznam vytvořen správně, dotažte se přímo na autoritativní nameservery Cloudflare:

# Find the authoritative nameservers for your zone
dig @1.1.1.1 example.com NS +short
# Query the authoritative nameserver for your new record
dig @hera.ns.cloudflare.com mynewrecord.example.com A

Přímý dotaz na autoritativní jmenný server obchází cachování resolverů. Pokud se záznam vrátí, začnou ho postupně vracet i resolvery. Pokud se záznam neobjeví, ověřte, že existuje v dashboardu Cloudflare a že hostname přesně odpovídá.

Obnovení účtu

Pokud se nemůžete dostat do účtu Cloudflare, který obsahuje vaši konfiguraci DNS, přečtěte si Obnovení účtu.