Co zrobić, jeśli strona przestała się otwierać po zmianie DNS

Co zrobić, jeśli strona przestała się otwierać po zmianie DNS
Zmiana DNS to podstępna sprawa. Strona wydaje się być już przeniesiona, a w przeglądarce pusto, błąd lub stary adres. I wtedy zaczyna się panika: hosting jest obwiniany jako pierwszy, potem rejestrator, a potem sami siebie.
Potrzebna jest nie hałas, a kontrola krok po kroku. Często problem tkwi w jednym wpisie, jednym NS lub w pamięci podręcznej dostawcy, a nie w samej stronie. Jeśli chcesz zrozumieć, co robić, gdy strona przestała się otwierać po zmianie DNS, zacznij od faktu: co dokładnie zmieniono i w której minucie to zrobiono.
Sprawdź, czy problem rzeczywiście dotyczy DNS
Najpierw oddziel efekt DNS od wszystkiego innego. Jeśli przed zmianą DNS strona działała, a po 5 minutach przestała, to jeszcze nie jest dowód. Zbieżność czasowa jest myląca.
Zobacz, jak zachowuje się strona z różnymi objawami: nie otwiera się w ogóle, przechodzi do innej domeny, wyświetla błąd SSL lub po prostu kręci ładowanie. To już 4 różne scenariusze, a każdy ma swoje źródło. Czasami problem wygląda jak DNS, a w rzeczywistości zepsuł się przekierowanie na https lub wygasł certyfikat.
Jest prosty test: spróbuj otworzyć stronę po bezpośrednim IP, jeśli je znasz, lub przez inny kanał komunikacji, gdzie już zapisany jest stary adres. Jeśli serwer odpowiada po IP, a po domenie nie, DNS rzeczywiście znajduje się na liście podejrzanych. Jeśli nie odpowiada na nic, to już nie dotyczy DNS, a serwera, wirtualnego hosta lub samej platformy.
Sprawdzaj także czynniki zewnętrzne. Na przykład, jeśli na stronie niedawno zmieniano SSL lub przekierowania, przeglądarka może pokazać zupełnie inny błąd, niż się spodziewasz. Warto tu patrzeć nie na przypuszczenia, a na dokładny komunikat. Czasami jeden tekst błędu oszczędza 30 minut zbędnych poszukiwań.
Sparować nowy DNS z tym, co powinno się otwierać
Po zmianie DNS otwórz listę rekordów i porównaj ją z tym, co naprawdę trzeba otworzyć. Dla korzenia domeny zazwyczaj sprawdzają rekord A, dla IPv6 — AAAA, dla subdomeny często potrzebny jest CNAME. Błąd w jednej literze zamienia normalną stronę w ślepy zaułek.
Należy zwrócić uwagę nie tylko na samą domenę, ale także na subdomenę. Na przykład, www może prowadzić do jednego hosta, a bez www — do innego. I jeśli jeden z punktów wskazuje na stary serwer, użytkownicy zobaczą różne wyniki w zależności od tego, jak wpisują adres.
Dobrze pomaga w porównaniu z planem migracji. Jeśli przenosiłeś stronę, nowy DNS powinien wskazywać na ten adres, gdzie strona już działa, a nie na pustą stronę testową. Błąd tutaj często jest prosty: rekord został utworzony, a cel pozostawiono stary.
Jeśli trzeba sprawdzić powiązanie głębiej, porównaj aktualne wartości z tym, co powinno być zgodnie z zadaniem. Ważne są 3 rzeczy: nazwa rekordu, typ rekordu i adres docelowy. Jeden zbędny znak w CNAME lub IP z obcej sieci — i strona przestaje się otwierać tylko dla części zapytań.
Sprawdź, czy przejście na nowego dostawcę DNS nie jest uszkodzone
Kiedy domena jest przenoszona do nowego dostawcy DNS, należy upewnić się, że delegacja została zakończona w całości. Domena powinna mieć poprawne NS, a strefa powinna być rzeczywiście obsługiwana przez nowy serwer. W przeciwnym razie w panelu wszystko wygląda ładnie, a w internecie wciąż żyje stara konfiguracja.
Sprawdź, czy NS u rejestratora zgadzają się z tym, co wpisałeś u nowego dostawcy. Jeśli pozostał tam jeden stary adres, domena może zachowywać się nieprzewidywalnie. Jest to szczególnie zauważalne, gdy rekord zmieniano w nocy, a rano strona już "to się otwiera, to nie".
Jeszcze jedna częsta pułapka — strefa została utworzona, ale nie jest aktywna. Nowy dostawca DNS może przyjąć domenę w panelu, ale nie obsługiwać rekordów. W takim przypadku widzisz ustawienia, a zewnętrzny świat ich nie widzi. Niezbyt przyjemne, prawda.
Dobry sposób na sprawdzenie — zobaczyć odpowiedź na zapytanie NS z kilku źródeł. Jeśli część odpowiedzi pochodzi od starego dostawcy, migracja nie została zakończona. I tutaj ważne są nie tylko zrzuty ekranu, ale 2–3 niezależne kontrole.
Uwzględnij opóźnienie aktualizacji na świecie i u użytkowników
Po zmianie DNS część osób zobaczy nowy adres, a część — stary. To normalne. U dostawcy, routera i urządzenia jest pamięć podręczna, która nie jest resetowana na życzenie.
Opóźnienie aktualizacji na świecie może trwać różnie, dlatego nie wyciągaj wniosków na podstawie jednego telefonu lub jednego biura. Sprawdź stronę przez domowy internet, sieć mobilną i przynajmniej jedno zewnętrzne narzędzie. Gdy różne punkty pokazują różne wyniki, to prawie zawsze ślad pamięci podręcznej, a nie awaria strony.
Jeśli domena niedawno działała na starych ustawieniach, niektóre resolver'y mogą je jeszcze pamiętać. Wtedy jeden użytkownik widzi nowy serwer, inny - stary, a trzeci otrzymuje błąd z powodu niezgodności rekordów. Takie zachowanie jest szczególnie zauważalne przy zmianie rekordu A na inny host.
Tutaj pomaga prosta zasada: nie zmieniaj DNS pięć razy z rzędu. Każda nowa zmiana bardziej psuje obraz, a potem nikt nie rozumie, która rekord jest ostatnia. Lepiej wprowadzić jedną zmianę i poczekać, niż miotać się między trzema opcjami.
Sprawdź konflikt między IPv4 a IPv6
Czasami zapis A jest już poprawny, a AAAA wskazuje donikąd. Dla części urządzeń to nie drobiazg, a pełnoprawny sygnał stop. Nowoczesne przeglądarki i sieci preferują IPv6, a jeśli jest uszkodzone, strona może wydawać się niedostępna nawet przy działającym IPv4.
Sprawdzaj oba zapisy osobno. Jeśli domena ma działać tylko na IPv4, lepiej nie zostawiać AAAA przypadkowo. Pusty lub stary adres IPv6 często tworzy dziwny obraz: z jednego internetu strona się otwiera, z innego — nie.
Bywa i odwrotnie. IPv6 już działa, a rekord A prowadzi na stary serwer. Wtedy jedni użytkownicy wchodzą bez problemów, a inni łapią timeout. Z zewnątrz wygląda to jak chaos, ale przyczyna zazwyczaj jest jedna: dwa rekordy patrzą w różne strony.
Jeśli masz dostęp do ustawień DNS, porównaj oba adresy z adresem roboczej platformy. Nie trzeba tutaj zgadywać. Potrzebne są 2 liczby: IPv4 i IPv6. I oba muszą prowadzić tam, gdzie strona rzeczywiście odpowiada.
Upewnij się, że strona odpowiada pod docelowym adresem
Nawet idealny DNS nie uratuje, jeśli serwer po drugiej stronie milczy. Po zmianie rekordu należy sprawdzić, czy host działa, czy serwer WWW jest uruchomiony i czy nie zgubiła się powiązanie z odpowiednią domeną. Czasami strona stoi w miejscu, ale wirtualny host jest skonfigurowany na starą nazwę.
Jeśli na serwerze jest kilka stron, odpowiedni wirtualny host rozwiązuje wszystko. Ten sam adres IP może obsługiwać 10 domen, a bez dokładnego powiązania serwer zwróci nie ten projekt lub błąd. Jest to szczególnie zauważalne po przeniesieniu na nową platformę, gdy konfiguracja wydaje się być skopiowana, a nazwa domeny została zapomniana.
Sprawdź także samą odpowiedź serwera: 200, 301, 302, 404 lub 500. Te kody mówią więcej niż jakiekolwiek czat z pomocą techniczną. Jeśli pod wskazanym adresem pojawia się 404, oznacza to, że DNS już dotarł, ale strona na hoście nie zgadza się z oczekiwaniami.
Czasami warto otworzyć nie stronę główną, a konkretną ścieżkę, na przykład /login lub /admin. W ten sposób można zobaczyć, czy strona działa w całości, czy tylko strona startowa. Kiedy mowa o migracji, mała kontrola jest lepsza niż duża, pewna „wydaje się działać”.
Swoją drogą, jeśli potrzebujesz przerwy rozrywkowej między sprawdzeniami, możesz zobaczyć dowcipy o studentach. Dowcipy za darmo. Krótkie — to 1–2 minuty, nie więcej. Czasami taka przerwa pomaga nie pomylić starego serwera z nowym.
Sprawdź HTTPS i certyfikat po zmianie rekordu
DNS może już prowadzić na właściwy host, a przeglądarka i tak narzeka na HTTPS. Wtedy problem leży w certyfikacie, HSTS lub przekierowaniu. Bardzo częsta historia po przeniesieniu na nowy IP.
Sprawdź, czy certyfikat został wydany na tę domenę i subdomenę. Jeśli nowy adres prowadzi do serwera, na którym certyfikat został wydany na inne imię, przeglądarka nie puści użytkownika dalej. I tutaj nie pomoże ani cache, ani ponowne załadowanie.
HSTS dodaje sztywności. Jeśli strona wcześniej działała przez HTTPS i w przeglądarce jest zapisane reguła, próba otwarcia jej w starej lub błędnej konfiguracji spowoduje natychmiastową blokadę. To nie jest błąd przeglądarki, a jej pamięć, która utrzymuje się dłużej, niż by się chciało.
Jeszcze jedna drobnostka — przekierowanie z http na https. Jeśli wskazuje na starą domenę, nowy DNS wygląda poprawnie, ale strona i tak prowadzi donikąd. Sprawdzaj końcowy adres po przekierowaniu, a nie tylko punkt startowy.
Jeśli po wszystkich krokach nadal nie jest jasne, czy strona działa u innych, warto zweryfikować pytanie z materiałem jak sprawdzić stronę pod kątem oszustwa. Czasami ludzie mylą błąd certyfikatu z próbą oszustwa, chociaż to tylko niezgodność między rekordami a domeną.
Przygotować, co przekazać do wsparcia hostingu lub DNS
Kiedy twoje kontrole są zakończone, zbierz krótki pakiet dla wsparcia. Potrzebne są domena, nowe NS, dokładny czas zmiany, zrzut błędu i lista tego, co już sprawdzono. To 5 punktów, które oszczędzają więcej czasu niż długi list "u nas nic nie działa".
Nie zapomnij wskazać, z jakiego urządzenia i sieci widoczny jest problem. Dla wsparcia to nie formalność, a przydatny szczegół: ta sama domena może otwierać się z sieci mobilnej i padać z domowej. Dobrze jest również dołączyć aktualne rekordy A, AAAA i CNAME, jeśli się zmieniały.
Jeśli zmienialiście dostawcę DNS, napiszcie, kto miał domenę wcześniej i kto ma ją teraz. Czasami pomoc napotyka na to, że strefa jest już delegowana, ale stary serwer wciąż odpowiada w części resolverów. Im dokładniej opiszecie trasę, tym mniej okręgów będzie miała odpowiedź.
Dobrą praktyką jest od razu dołączyć wynik weryfikacji z 2–3 źródeł, a nie jeden zrzut ekranu z przeglądarki. Wsparciu łatwiej zobaczyć, gdzie rozchodzi się obraz: w strefie, u rejestratora czy na serwerze. Im mniej domysłów, tym szybciej znajdują wąskie miejsce.
Jeśli chcesz trochę odciążyć głowę po technicznej rutynie, możesz się zająć najbardziej brutalne eksperymenty psychologów — materiał nie jest prosty, ale dobrze odbiera wrażenie, że jeden zepsuty DNS trzyma świat w miejscu. A potem wróć do logów i rekordów NS.
Co jeszcze sprawdzić, jeśli problem się powtarza
Jeśli strona otwiera się tylko u części użytkowników, nie patrz na jeden czynnik, ale na połączenie 3 rzeczy: DNS, cache i serwer. Kiedy wszystkie trzy są w rozjazdach, objawy zmieniają się co godzinę. To właśnie ten przypadek, gdy ta sama domena zachowuje się inaczej rano i wieczorem.
Czasami pomocne jest sprawdzenie przez zewnętrzną usługę rozwiązywania problemów i osobny test w przeglądarce bez zapisanych danych. Nie dlatego, że to magia, ale dlatego, że oddzielasz lokalny obraz od ogólnego. Jeśli lokalnie jest źle, a na zewnątrz dobrze, problem leży bliżej urządzenia lub dostawcy.
Jeśli po przeniesieniu zmieniałeś również strukturę strony, nie zapominaj o starych linkach. Użytkownik może trafić na nieistniejącą stronę i pomyśleć, że domena jest całkowicie zepsuta. W praktyce psuje się tylko 1 ścieżka na 20.
I tak, czasami warto spojrzeć na problem jak na łańcuch. DNS prowadzi do serwera, serwer oddaje stronę, certyfikat potwierdza domenę, a przeglądarka podejmuje decyzję, czy wpuścić użytkownika, czy nie. Jeśli jeden z 4 elementów wypadnie, strona już nie otwiera się jak należy.
Kiedy wszystko zostało sprawdzone, a dostęp wciąż skacze, zarejestruj ostatnie 2 zmiany i nie wprowadzaj nowych do czasu odpowiedzi wsparcia. W przeciwnym razie sam sobie utrudniasz zobaczenie, gdzie dokładnie przerwał się łańcuch.


