DNS nie odpowiada: sprawdź konfigurację, resolver i odpowiedź domeny

Windows informuje, że serwer DNS nie odpowiada, a przeglądarka nie otwiera stron. DNS może rzeczywiście zawodzić, lecz podobny komunikat pojawia się także przy braku konfiguracji sieci, przerwanym połączeniu lub blokadzie zapytania. Nie zaczynaj od wpisywania losowego serwera i resetowania routera.

DNS tłumaczy nazwę, taką jak example.com, na dane potrzebne do dotarcia do usługi. Działające radio Wi-Fi nie gwarantuje dostępu do serwera DNS, a poprawna odpowiedź DNS nie gwarantuje, że sama witryna działa. Sprawdzaj te etapy osobno.

Najpierw ustal zakres awarii

Otwórz kilka niezależnych stron i porównaj inne urządzenie w tej samej sieci. Jeżeli nie działa jedna domena, przyczyną może być jej konfiguracja lub serwer. Jeśli problem obejmuje tylko jedną przeglądarkę, sprawdź jej dodatki, proxy i ustawienia bezpiecznego DNS.

Na telefonie kontroluj, czy próba odbywa się przez Wi-Fi, czy transmisję komórkową. Automatyczne przełączenie może ukryć domową awarię. Przy VPN sprawdź, czy problem występuje tylko z aktywnym tunelem. Nie zmieniaj ustawień służbowej sieci bez uzgodnienia z administratorem.

Gdy wszystkie urządzenia tracą dostęp do usług zewnętrznych, zajrzyj do diagnostyki przerw internetu. Zmiana DNS nie naprawi braku połączenia WAN.

Odczytaj konfigurację, zanim ją poprawisz

W Wierszu polecenia wykonaj:

ipconfig /all

W aktywnym interfejsie sprawdź adres, maskę, bramę i serwery DNS. Pomiń nieużywane adaptery. Jeżeli Windows ma adres 169.254.x.x zamiast oczekiwanej konfiguracji domowej, najpierw sprawdź DHCP i połączenie.

Jako DNS może być wpisany lokalny adres routera. W takiej konfiguracji router pośredniczy w zapytaniach. Problem może więc dotyczyć jego usługi DNS, dalszego resolvera lub dostępu do niego, a nie samego laptopa.

Sprawdź także IPv6, jeśli jest aktywne. Komputer może mieć kilka serwerów i korzystać z drogi innej niż ta, którą właśnie zmieniasz w IPv4. Nie wyłączaj całego IPv6 jako pierwszej próby; odczytaj rzeczywiście używaną konfigurację.

Wykonaj zapytanie przez nslookup

nslookup example.com
nslookup example.com 1.1.1.1

Pierwsze polecenie używa serwera wybranego z konfiguracji, a drugie kieruje zapytanie do wskazanego przykładowego publicznego resolvera. Możesz podstawić inną znaną, poprawnie działającą domenę. Nslookup nie korzysta z lokalnego cache DNS w taki sam sposób jak zwykła aplikacja, co pomaga rozdzielić źródła odpowiedzi.

Jeśli pierwsza próba kończy się oczekiwaniem bez odpowiedzi, a druga regularnie działa, sprawdź skonfigurowany resolver i drogę do niego. Brak działania obu może oznaczać problem sieci lub blokadę zapytań, nie awarię wszystkich serwerów DNS. W części sieci zapytania do dowolnego publicznego DNS są celowo ograniczone.

Wynik „Server: Unknown” nie musi oznaczać nieudanego zapytania. Może jedynie brakować odwrotnego rekordu nazwy dla adresu serwera. Zobacz, czy otrzymano odpowiedź dotyczącą badanej domeny.

Przeczytaj rodzaj odpowiedzi

  • Timeout: nie otrzymano odpowiedzi w wymaganym czasie. Przyczynę trzeba ustalić w serwerze lub komunikacji.
  • NXDOMAIN: serwer odpowiedział, że nazwa nie istnieje. Sprawdź literówkę, domenę i ewentualne filtrowanie.
  • SERVFAIL: resolver nie mógł prawidłowo zakończyć obsługi zapytania. Problem może dotyczyć tylko konkretnej domeny.
  • Poprawny adres: rozwiązywanie tej nazwy zadziałało w tej próbie. Nadal trzeba sprawdzić połączenie z usługą.

Nie używaj otwierania witryny przez IP jako ostatecznego testu. Serwer może obsługiwać wiele domen, a HTTPS oczekuje właściwej nazwy. Brak poprawnej strony po wpisaniu IP nie dowodzi awarii sieci ani DNS.

Cache, przeglądarka i filtrowanie

Jeśli konfiguracja jest poprawna, a problem może dotyczyć starej odpowiedzi, polecenie ipconfig /flushdns czyści lokalny cache Windows. Po operacji powtórz test. Nie zmienia adresu serwera i nie naprawia przerwanego połączenia.

Przeglądarka może korzystać z DNS przez HTTPS oraz własnego cache. Dlatego działające nslookup i niedziałająca witryna w jednym programie wymagają sprawdzenia jego ustawień. Porównaj inną przeglądarkę oraz właściwy profil, zamiast kasować wszystkie hasła i dane.

Sprawdź programy filtrujące reklamy, ochronę rodzicielską i lokalne usługi DNS. Mogą celowo blokować wybrane nazwy. Nie usuwaj zabezpieczeń tylko po to, żeby jedna witryna się otworzyła; ustal regułę i potrzebę wyjątku.

Zmieniaj DNS dopiero na podstawie porównania

Przykład: dwie domeny odpowiadają przez skonfigurowany resolver, a jedna zwraca SERVFAIL na kilku urządzeniach. To inny przypadek niż timeout każdej nazwy tylko na jednym laptopie. W pierwszym sprawdzaj problem konkretnej domeny i odpowiedzi innych resolverów. W drugim zacznij od konfiguracji klienta oraz dostępności jego serwera. Nie rozszerzaj lokalnego wyniku na cały internet.

Jeśli wynik zmienia się podczas kilku prób, zanotuj czas oraz używany serwer. Odpowiedzi mogą pochodzić z różnych konfiguracji aktywnych interfejsów, VPN lub przeglądarki. Przełączanie DNS przed zapisaniem tych danych utrudnia ustalenie, co rzeczywiście zawiodło. Nie wykonuj równocześnie resetu stosu sieci, kasowania profilu i zmian w routerze.

W razie podejrzenia nieoczekiwanej zmiany DNS porównaj ustawienia routera z własnymi notatkami. Sprawdź konto administracyjne i uprawnione zmiany domowników. Nieznany adres nie jest automatycznie złośliwy, ale wymaga wyjaśnienia. Jeśli ustawienie zostało zmienione bez zgody, zabezpiecz panel i sprawdź urządzenia zarządzające. Sam powrót do poprawnego resolvera nie wyjaśnia, w jaki sposób doszło do modyfikacji.

Jeśli testy uzasadniają zmianę, zapisz poprzednie wartości i wybierz miejsce: jedno urządzenie czy konfigurację routera. Zmiana w routerze może wymagać ponownego pobrania parametrów przez klientów. Sprawdź efekt na rzeczywistym połączeniu, a nie tylko zapisany ekran ustawień.

Publiczny resolver może nie znać nazw lokalnych lub firmowych. Nowe ustawienie może również ominąć potrzebne filtrowanie. Po próbie oceń wszystkie używane usługi i wróć do poprzedniej konfiguracji, jeśli nie pomogło. Wiarygodna diagnoza to powtarzalna różnica odpowiedzi, nie sam fakt, że problem zniknął po restarcie.