INTEGRITY Документация

Общие проблемы DNS

В веб-браузерах, таких как Safari или Chrome, часто встречаются следующие ошибки DNS:

Типичные причины и способы решения

Ниже перечислены наиболее распространённые причины ошибок разрешения DNS и предлагаемые решения.

Опечатка в домене или поддомене

Убедитесь, что домен или поддомен указан в URL запроса без опечаток.

Отсутствующие DNS-записи

Убедитесь, что у домена или поддомена, для которого возникает ошибка, есть все необходимые DNS-записи.

Перейдите в Записи ↗

Для этого необходимы следующие записи:

DNSSEC не был отключён перед добавлением домена в Cloudflare

Сбои разрешения DNS происходят, если DNSSEC не отключён у вашего провайдера домена, прежде чем добавлять домен в Cloudflare.

Серверы имён больше не указывают на Cloudflare

Если вы управляете DNS-записями через дашборд Cloudflare, а ваш домен перестаёт указывать на серверы имён Cloudflare, разрешение DNS перестанет работать.

Это может произойти, если регистратор домена переключает серверы имён вашего домена на серверы имён по умолчанию. Чтобы убедиться, что причина именно в этом, проверьте, использует ли ваш домен серверы имён Cloudflare.

Неразрешённый IP-адрес

В редких случаях DNS-резолвер на стороне клиента, запрашивающего URL, может не суметь разрешить запись DNS в действительный IP-адрес.

Подождите немного и обновите страницу, чтобы проверить, исчезла ли проблема. Это не связано с Cloudflare, однако DNS-резолвер Cloudflare может помочь. За дополнительной помощью по текущему DNS-резолверу обратитесь к своему хостинг-провайдеру.

Только что созданная запись всё ещё не разрешается

Если вы недавно создали DNS-запись, а резолверы всё ещё возвращают NXDOMAIN (Non-Existent Domain) или ответа нет, скорее всего, в кэше резолвера в данный момент хранится отрицательный ответ.

Когда резолвер получает запрос для имени хоста, у которого ещё нет записей DNS, он кеширует пустой ответ, чтобы не обращаться к авторитетному серверу имён повторно сразу же. Это называется негативным кешированием.

Для недавно созданных записей:

Это означает:

Точное поведение зависит от резолвера, но чтобы примерно оценить время ожидания, запросите SOA-запись вашей зоны и посмотрите на последнее значение ( MINIMUM поле). Вам нужно дождаться, пока с момента последнего NXDOMAIN запрос, прежде чем новая запись начнёт стабильно резолвиться.

Проверить, активна ли запись отрицательного кеша, можно запросом несуществующего (или только что созданного) имени хоста:

dig +noall +answer +authority mynewrecord.example.com

Если запись всё ещё находится в негативном кэше, ответ будет включать запись SOA зоны в разделе authority с TTL, указывающим, сколько секунд осталось до истечения срока действия записи:

example.com.		256	IN	SOA	...

В этом примере отрицательный ответ кэша будет действовать ещё 256 секунд.

Чтобы убедиться, что запись разрешается корректно, можно очистить кэш публичных резолверов и запросить запись. Если это сработает, остальные резолверы со временем тоже начнут её корректно разрешать:

Дальнейшая отладка

Чтобы убедиться, что запись была создана корректно, отправьте запрос напрямую к авторитативным серверам имён Cloudflare:

# Find the authoritative nameservers for your zone
dig @1.1.1.1 example.com NS +short
# Query the authoritative nameserver for your new record
dig @hera.ns.cloudflare.com mynewrecord.example.com A

Прямой запрос к авторитативному серверу имён обходит кэширование резолвера. Если запись возвращается, резолверы со временем тоже начнут её возвращать. Если запись не появляется, проверьте в панели управления Cloudflare, что запись существует и что имя хоста указано точно.

Восстановление аккаунта

Если у вас нет доступа к аккаунту Cloudflare, где хранится конфигурация DNS, см. Восстановление аккаунта.