← Cloudflare DNS / dns / troubleshooting
Общие проблемы DNS
В веб-браузерах, таких как Safari или Chrome, часто встречаются следующие ошибки DNS:
This site can't be reachedThis webpage is not availableerr_name_not_resolvedCan't find the serverError 1001 DNS resolution error
Типичные причины и способы решения
Ниже перечислены наиболее распространённые причины ошибок разрешения DNS и предлагаемые решения.
Опечатка в домене или поддомене
Убедитесь, что домен или поддомен указан в URL запроса без опечаток.
Отсутствующие DNS-записи
Убедитесь, что у домена или поддомена, для которого возникает ошибка, есть все необходимые DNS-записи.
Перейдите в Записи ↗Для этого необходимы следующие записи:
- апекс зоны (например,
example.com) запись. - Существующие поддомены (
www.example.com,blog.example.com) записи.
DNSSEC не был отключён перед добавлением домена в Cloudflare
Сбои разрешения DNS происходят, если DNSSEC не отключён у вашего провайдера домена, прежде чем добавлять домен в Cloudflare.
Серверы имён больше не указывают на Cloudflare
Если вы управляете DNS-записями через дашборд Cloudflare, а ваш домен перестаёт указывать на серверы имён Cloudflare, разрешение DNS перестанет работать.
Это может произойти, если регистратор домена переключает серверы имён вашего домена на серверы имён по умолчанию. Чтобы убедиться, что причина именно в этом, проверьте, использует ли ваш домен серверы имён Cloudflare.
Неразрешённый IP-адрес
В редких случаях DNS-резолвер на стороне клиента, запрашивающего URL, может не суметь разрешить запись DNS в действительный IP-адрес.
Подождите немного и обновите страницу, чтобы проверить, исчезла ли проблема. Это не связано с Cloudflare, однако DNS-резолвер Cloudflare может помочь. За дополнительной помощью по текущему DNS-резолверу обратитесь к своему хостинг-провайдеру.
Только что созданная запись всё ещё не разрешается
Если вы недавно создали DNS-запись, а резолверы всё ещё возвращают NXDOMAIN (Non-Existent Domain) или ответа нет, скорее всего, в кэше резолвера в данный момент хранится отрицательный ответ.
Когда резолвер получает запрос для имени хоста, у которого ещё нет записей DNS, он кеширует пустой ответ, чтобы не обращаться к авторитетному серверу имён повторно сразу же. Это называется негативным кешированием.
Для недавно созданных записей:
- Возможно, резолвер ещё не закэшировал новую запись и продолжает использовать предыдущую
NXDOMAINзапись в кеше о том, что "эта запись не существует", которая создаётся, если запрос к хостнейму был выполнен до того, как вы создали запись. - Продолжительность этого отрицательного кэширования определяется
MINIMUMполе в записи SOA вашей зоны (согласно RFC 2308 ↗), а не TTL только что созданной записи. Разные резолверы могут кешировать данные в течение разного времени.
Это означает:
- Снижение TTL у новой записи не ускорит разрешение имени, если уже существует запись отрицательного кэширования: резолвер увидит новый TTL только после истечения срока действия старой отрицательной записи.
- Очистка локального кеша DNS влияет только на ваше устройство: вышестоящий рекурсивный резолвер (например, ваш интернет-провайдер или публичный провайдер) по-прежнему хранит отрицательный результат.
- Распространение может выглядеть неравномерным, потому что разные резолверы могли запросить имя в разное время, использовать разные значения TTL отрицательного кеширования или вообще не иметь записи в отрицательном кеше.
Точное поведение зависит от резолвера, но чтобы примерно оценить время ожидания, запросите SOA-запись вашей зоны и посмотрите на последнее значение ( MINIMUM поле). Вам нужно дождаться, пока с момента последнего NXDOMAIN запрос, прежде чем новая запись начнёт стабильно резолвиться.
Проверить, активна ли запись отрицательного кеша, можно запросом несуществующего (или только что созданного) имени хоста:
dig +noall +answer +authority mynewrecord.example.comЕсли запись всё ещё находится в негативном кэше, ответ будет включать запись SOA зоны в разделе authority с TTL, указывающим, сколько секунд осталось до истечения срока действия записи:
example.com. 256 IN SOA ...В этом примере отрицательный ответ кэша будет действовать ещё 256 секунд.
Чтобы убедиться, что запись разрешается корректно, можно очистить кэш публичных резолверов и запросить запись. Если это сработает, остальные резолверы со временем тоже начнут её корректно разрешать:
Дальнейшая отладка
Чтобы убедиться, что запись была создана корректно, отправьте запрос напрямую к авторитативным серверам имён Cloudflare:
# Find the authoritative nameservers for your zone
dig @1.1.1.1 example.com NS +short# Query the authoritative nameserver for your new record
dig @hera.ns.cloudflare.com mynewrecord.example.com AПрямой запрос к авторитативному серверу имён обходит кэширование резолвера. Если запись возвращается, резолверы со временем тоже начнут её возвращать. Если запись не появляется, проверьте в панели управления Cloudflare, что запись существует и что имя хоста указано точно.
Восстановление аккаунта
Если у вас нет доступа к аккаунту Cloudflare, где хранится конфигурация DNS, см. Восстановление аккаунта.