ЧекРунет·РФ
ЧекРунет.ру · Гайды · DNS-сервер не отвечает

DNS-сервер не отвечает?

DNS — телефонная книга интернета: превращает имя сайта в IP-адрес. Когда резолвер молчит, браузер честно говорит «DNS-сервер не отвечает» или DNS_PROBE_FINISHED_NO_INTERNET, хотя физически канал жив. Чинится это быстрее большинства сетевых проблем — как правило, одной сменой адреса резолвера.

Обновлено: 5 августа 2026 6 шагов диагностики 5 вопросов и ответов

Почему это случается так часто в России: абоненты по умолчанию сидят на DNS-серверах провайдера, а они — одновременно и точка отказа, и инструмент блокировок (подмена ответов для реестровых доменов происходит именно здесь). Публичные резолверы — Cloudflare 1.1.1.1, Google 8.8.8.8, Яндекс 77.88.8.8 — надёжнее на порядки.

Нюанс 2026 года: шифрованный DNS (DoH/DoT) до зарубежных серверов периодически фильтруется, поэтому «продвинутая» настройка может внезапно стать причиной поломки, а не защитой от неё. Об этом — отдельный шаг ниже.

Лечение DNS за шесть шагов

После каждого шага пробуйте открыть сайт — чинит обычно один из первых трёх.

  1. 1

    Подтвердите диагноз

    В командной строке: ping 8.8.8.8 (должен проходить), затем nslookup ya.ru (должен вернуть IP). Пинг живой + nslookup падает с timeout = точно DNS, продолжаем.

  2. 2

    Пропишите публичный резолвер на устройстве

    В свойствах сетевого адаптера задайте DNS вручную: основной 1.1.1.1, запасной 8.8.8.8 (либо пара Яндекса 77.88.8.8 и 77.88.8.1). Это главный шаг — остальное лишь зачистка.

  3. 3

    Очистите кеши

    Системный: ipconfig /flushdns (Windows) или sudo dscacheutil -flushcache (macOS). Браузерный: в Chrome-подобных откройте chrome://net-internals/#dns → Clear host cache. Перезапустите браузер.

  4. 4

    Смените DNS в роутере

    Зайдите в веб-интерфейс роутера (адрес и пароль — на наклейке снизу) → настройки WAN/Интернет → DNS: вручную 1.1.1.1 и 8.8.8.8. Тогда починятся сразу все устройства дома, включая телевизор.

  5. 5

    Проверьте настройки шифрованного DNS

    Если в браузере или системе включён DNS-over-HTTPS на зарубежный сервер и он перестал отвечать — отключите DoH или переключите на отечественный (dns.yandex). Симптом: DNS сломан только в одном браузере.

  6. 6

    Исключите перехват порта 53

    Некоторые провайдеры заворачивают все DNS-запросы на свои серверы. Тест: nslookup ya.ru 1.1.1.1 — если ответ приходит мгновенно и от «1.1.1.1», перехвата нет; если сервер в ответе другой или запрос висит — оператор перехватывает, поможет DoH на доступный сервер.

От чего умирает DNS

1

Перегруз резолвера провайдера

Вечерний пик, DDoS на инфраструктуру оператора или банальная авария — и миллионы абонентов остаются «без интернета» при живом канале. У публичных резолверов такой сценарий на порядки реже.

2

Подмена для блокировок

Для доменов из реестра провайдерский DNS отдаёт заглушку или пустой ответ — так и задумано. Побочный эффект: сбои механизма подмены иногда цепляют легальные сайты.

3

Протухший кеш

Сайт сменил IP, а система и браузер помнят старый адрес до истечения TTL. Два flush-а из шага 3 обнуляют память мгновенно.

4

Роутер-посредник

Домашний роутер сам кеширует DNS и сам ходит к провайдеру. Его зависший DNS-прокси лечится перезагрузкой, а хронически — прописыванием нормальных серверов в его настройках.

5

Заблокированный DoH

Шифрованные DNS-запросы к зарубежным серверам фильтруются на ТСПУ всё жёстче. Включённый когда-то DoH превращается в бомбу замедленного действия: перестаёт работать без видимых причин.

6

Файрвол против порта 53

Параноидальные настройки антивируса или корпоративной сети блокируют исходящие DNS-запросы. Проверяется временным отключением защиты, лечится правилом-исключением.

Публичные DNS-серверы: что выбрать

Все бесплатны; адреса вводятся парой — основной и запасной.

РезолверАдресаОсобенности
Cloudflare1.1.1.1 / 1.0.0.1Самый быстрый в большинстве замеров; без фильтрации
Google8.8.8.8 / 8.8.4.4Максимальная стабильность, огромная инфраструктура
Яндекс77.88.8.8 / 77.88.8.1Российский; есть «Безопасный» вариант с фильтром угроз
Quad99.9.9.9 / 149.112.112.112Блокирует известные вредоносные домены
AdGuard DNS94.140.14.14 / 94.140.15.15Режет рекламу и трекеры на уровне DNS

Проверьте свою сеть прямо сейчас

ЧекРунет.ру за пару секунд покажет ваш IP, скорость и доступность 120+ сервисов — так вы отличите массовый сбой от локальной проблемы.

Конкретные сервисы по теме

Если знаете, что именно не работает — откройте страницу сервиса: там DNS, IP и серверная проверка каждые 5 минут.

Инструменты диагностики

Частые вопросы

Чем DNS_PROBE_FINISHED_NXDOMAIN отличается от NO_INTERNET?

NXDOMAIN — резолвер ответил «такого домена нет» (опечатка, умерший домен или подмена ответа); NO_INTERNET — резолвер вообще молчит. Первый лечится проверкой имени и сменой DNS, второй — всем этим гайдом.

Поставил 8.8.8.8 — стало работать, но медленнее. Почему?

До зарубежного резолвера дальше, чем до провайдерского, плюс CDN-сети подбирают сервер по DNS-геолокации. Попробуйте Яндекс DNS: он в России и решает обе проблемы.

DNS ломается каждый вечер примерно в одно время. Что за мистика?

Никакой мистики — вечерний пик нагрузки на резолверы оператора. Смена DNS на публичный снимает симптом навсегда; жалоба провайдеру — по желанию.

Безопасно ли пользоваться чужим DNS? Они же видят мои запросы

Резолвер видит имена доменов (не содержимое страниц) — это верно и для провайдерского, и для публичного. Cloudflare и Google декларируют неиспользование этих данных в рекламе; провайдер, к слову, обязан хранить трафик по закону. Приватность радикально меняет только DoH/DoT.

Что такое DNS-over-HTTPS простыми словами и включать ли его?

Тот же DNS-запрос, но завёрнутый в обычное HTTPS-соединение: провайдер не видит и не подменяет его. Минус в России: соединения к зарубежным DoH-серверам могут блокироваться. Разумный компромисс — DoH на российский сервер или классический DNS 1.1.1.1 без шифрования.

Смежные разделы