Co zrobić, jeśli strona przestała się otwierać po zmianie DNS

Co zrobić, jeśli strona przestała się otwierać po zmianie DNS
podsumowania, gratulacje, analizy — od 1 €
Zmiana DNS to zdradliwa sprawa. Strona wydaje się być już przeniesiona, a w przeglądarce pusto, błąd lub stary adres. I wtedy zaczyna się panika: najpierw obwinia się hosting, potem rejestratora, a na końcu siebie.
Potrzebna jest nie hałas, a krok po kroku weryfikacja. Często problem tkwi w jednym wpisie, jednym NS lub w pamięci podręcznej u dostawcy, a nie w samej stronie. Jeśli chcesz zrozumieć, co robić, jeśli strona przestała się otwierać po zmianie DNS, zacznij od faktu: co dokładnie zmieniałeś i w której minucie to zrobiłeś.
Sprawdź, czy problem rzeczywiście jest związany z DNS
Najpierw oddziel efekt DNS od wszystkiego innego. Jeśli przed zmianą DNS strona się otwierała, a po 5 minutach przestała, to jeszcze nie dowód. Zbieżność czasowa jest myląca.
Zobacz, jak zachowuje się strona z różnymi objawami: nie otwiera się w ogóle, przechodzi do innej domeny, wyświetla błąd SSL lub po prostu kręci ładowanie. To już 4 różne scenariusze, a każdy ma swoje źródło. Czasami problem wygląda jak DNS, a w rzeczywistości zepsuł się przekierowanie na https lub wygasł certyfikat.
Sprawdzaj także czynniki zewnętrzne. Na przykład, jeśli na stronie niedawno zmieniano SSL lub przekierowania, przeglądarka może pokazać zupełnie inny błąd, niż się spodziewasz. Warto patrzeć nie na domysły, a na dokładny komunikat. Jeden tekst błędu czasami oszczędza 30 minut zbędnych poszukiwań.
Sparować nowy DNS z tym, co powinno się otwierać
Po zmianie DNS otwórz listę rekordów i porównaj ją z tym, co naprawdę powinno się otwierać. Dla korzenia domeny zazwyczaj sprawdza się rekord A, dla IPv6 — AAAA, dla subdomeny często potrzebny jest CNAME. Błąd w jednej literze zamienia normalną stronę w martwy punkt.
Należy patrzeć nie tylko na samą domenę, ale i na subdomenę. Na przykład, www może prowadzić do jednego hosta, a bez www — do innego. I jeśli jeden z punktów wskazuje na stary serwer, użytkownicy zobaczą różne wyniki w zależności od tego, jak wpisują adres.
Dobrze pomaga porównanie z planem migracji. Jeśli przenosiłeś stronę, nowy DNS powinien wskazywać na ten adres, gdzie strona już działa, a nie na pustą stronę testową. Błąd tutaj często jest prosty: rekord stworzono, a cel pozostawiono stary.
Jeśli trzeba sprawdzić powiązanie głębiej, porównaj aktualne wartości z tym, co powinno być zgodnie z zadaniem. Ważne są tutaj 3 rzeczy: nazwa rekordu, typ rekordu i adres docelowy. Jeden zbędny znak w CNAME lub IP z obcej sieci — i strona przestaje się otwierać tylko dla części zapytań.
Sprawdzić, czy przejście na nowego dostawcę DNS nie jest uszkodzone
Kiedy domena jest przenoszona do nowego dostawcy DNS, należy upewnić się, że delegacja przebiegła całkowicie. Domena powinna mieć poprawne NS, a strefa — być rzeczywiście obsługiwana przez nowy serwer. W przeciwnym razie w panelu wszystko wygląda ładnie, a w internecie wciąż żyje stara konfiguracja.
Sprawdź, czy NS u rejestratora zgadzają się z tym, co wpisałeś u nowego dostawcy. Jeśli pozostał tam jeden stary adres, domena może zachowywać się nieprzewidywalnie. Jest to szczególnie zauważalne, gdy rekord zmieniano w nocy, a rano strona już "to się otwiera, to nie".
Jeszcze jedna częsta pułapka — strefa została stworzona, ale nie jest aktywna. Nowy dostawca DNS może przyjąć domenę w panelu, ale nie obsługiwać rekordów. W takim przypadku widzisz ustawienia, a zewnętrzny świat ich nie widzi. Niezbyt przyjemne, prawda?
Dobrym sposobem na sprawdzenie jest spojrzenie na odpowiedź na zapytanie NS z kilku źródeł. Jeśli część odpowiedzi trafia do starego dostawcy, migracja nie została zakończona. Ważne są nie tylko zrzuty ekranu, ale 2–3 niezależne kontrole.
Uwzględnij opóźnienie aktualizacji na świecie i u użytkowników
Po zmianie DNS część osób zobaczy nowy adres, a część — stary. To normalne. Dostawca, router i urządzenie mają pamięć podręczną, która nie jest resetowana na Twoje życzenie.
Opóźnienie aktualizacji na świecie może trwać różnie, dlatego nie wyciągaj wniosków na podstawie jednego telefonu lub jednego biura. Sprawdź stronę przez domowy internet, sieć mobilną i przynajmniej jedno zewnętrzne narzędzie. Kiedy różne punkty pokazują różne wyniki, to prawie zawsze ślad pamięci podręcznej, a nie awaria strony.
Jeśli domena niedawno działała na starych ustawieniach, niektóre resolver'y będą je jeszcze pamiętać. Wtedy jeden użytkownik widzi nowy serwer, inny — stary, a trzeci otrzymuje błąd z powodu niezgodności rekordów. Takie zachowanie jest szczególnie zauważalne przy zmianie rekordu A na inny host.
Tutaj pomaga prosta zasada: nie zmieniaj DNS pięć razy z rzędu. Każda nowa poprawka bardziej zamazuje obraz, a potem nikt nie rozumie, który rekord jest ostatni. Lepiej wprowadzić jedną zmianę i poczekać, niż miotać się między trzema opcjami.
Sprawdź konflikt między IPv4 a IPv6
Czasami rekord A jest już poprawny, a AAAA wskazuje donikąd. Dla części urządzeń to nie drobiazg, a pełnoprawny sygnał stop. Nowoczesne przeglądarki i sieci preferują IPv6, a jeśli jest uszkodzony, strona może wydawać się niedostępna nawet przy działającym IPv4.
Sprawdzaj oba rekordy osobno. Jeśli domena ma działać tylko na IPv4, lepiej nie zostawiać AAAA przypadkowo. Pusty lub stary adres IPv6 często tworzy dziwny obraz: z jednego internetu strona się otwiera, z innego — nie.
Bywa i odwrotnie. IPv6 jest już aktywne, a rekord A prowadzi na stary serwer. Wtedy jedni użytkownicy wchodzą bez problemów, a inni łapią timeout. Zewnętrznie wygląda to jak chaos, ale przyczyna zazwyczaj jest jedna: dwa rekordy patrzą w różne strony.
Jeśli masz dostęp do ustawień DNS, porównaj oba adresy z adresem działającej strony. Nie trzeba tutaj zgadywać. Potrzebne są 2 liczby: IPv4 i IPv6. I oba powinny prowadzić tam, gdzie strona rzeczywiście odpowiada.
Upewnij się, że strona odpowiada pod adresem docelowym
Nawet idealny DNS nie uratuje, jeśli serwer po drugiej stronie milczy. Po zmianie rekordu należy sprawdzić, czy host żyje, czy serwer WWW jest uruchomiony i czy nie zgubiła się powiązanie z odpowiednią domeną. Czasami strona stoi w miejscu, ale wirtualny host jest skonfigurowany na stare imię.
Jeśli na serwerze jest kilka stron, poprawny wirtualny host rozwiązuje wszystko. Ten sam adres IP może obsługiwać 10 domen, a bez dokładnego powiązania serwer zwróci nie ten projekt lub błąd. Jest to szczególnie zauważalne po przeniesieniu na nową platformę, gdy konfiguracja wydaje się być skopiowana, a nazwa domeny została zapomniana.
Sprawdź odpowiedź serwera: 200, 301, 302, 404 lub 500. Te kody mówią więcej niż jakiekolwiek czat z pomocą techniczną. Jeśli adres docelowy zwraca 404, oznacza to, że DNS już dotarł, ale strona na hoście nie zgadza się z oczekiwaniami.
Czasami warto otworzyć nie stronę główną, a konkretną ścieżkę, na przykład /login lub /admin. W ten sposób można zobaczyć, czy strona działa w całości, czy tylko strona startowa. Kiedy mowa o przenoszeniu, mała kontrola jest lepsza niż duża pewność siebie w stylu „wydaje się, że działa”.
A propos, jeśli potrzebujesz rozrywkowej przerwy między kontrolami, możesz rzucić okiem dowcipy o studentach. Dowcipy za darmo. Krótkie — to 1–2 minuty, nie więcej. Czasami taka przerwa pomaga nie pomylić starego serwera z nowym.
Sprawdź HTTPS i certyfikat po zmianie rekordu
DNS może już prowadzić do właściwego hosta, a przeglądarka wciąż narzeka na HTTPS. Wtedy problem leży w certyfikacie, HSTS lub przekierowaniu. To bardzo częsta historia po przeniesieniu na nowy IP.
Sprawdź, czy certyfikat został wydany dokładnie na tę domenę i subdomenę. Jeśli nowy adres prowadzi do serwera, na którym certyfikat został wydany na inną nazwę, przeglądarka nie puści użytkownika dalej. I tutaj nie pomoże ani cache, ani ponowne uruchomienie.
HSTS dodaje surowości. Jeśli strona wcześniej działała przez HTTPS i w przeglądarce jest zapisane reguła, próba otwarcia jej w starej lub błędnej konfiguracji natychmiast spowoduje zablokowanie. To nie jest błąd przeglądarki, a jej pamięć, która utrzymuje się dłużej, niż by się chciało.
Jeszcze jedna drobnostka — przekierowanie z http na https. Jeśli wskazuje na starą domenę, nowy DNS wygląda na poprawny, ale strona wciąż prowadzi nie tam. Sprawdzaj końcowy adres po przekierowaniu, a nie tylko punkt startowy.
Jeśli po wszystkich krokach nadal nie jest jasne, czy strona otwiera się u innych, warto porównać problem z materiałem jak sprawdzić stronę pod kątem oszustwa. Czasami ludzie mylą błąd certyfikatu z próbą oszustwa, podczas gdy to tylko niezgodność między rekordami a domeną.
Przygotuj, co przekazać do wsparcia hostingu lub DNS
Gdy twoje kontrole są zakończone, zbierz krótki pakiet dla wsparcia. Potrzebne są domena, nowe NS, dokładny czas zmiany, zrzut błędu i lista tego, co już sprawdzono. To 5 punktów, które oszczędzają więcej czasu niż długi list "u nas nic nie działa".
Nie zapomnij wskazać, z jakiego urządzenia i sieci widać problem. Dla wsparcia to nie formalność, a przydatny szczegół: ta sama domena może otwierać się z sieci mobilnej i nie działać z domowej. Dobrze jest również dołączyć aktualne rekordy A, AAAA i CNAME, jeśli były zmieniane.
Jeśli zmieniano dostawcę DNS, napisz, u kogo była domena wcześniej i u kogo jest teraz. Czasami pomoc napotyka na to, że strefa została już delegowana, ale stary serwer nadal odpowiada w części resolverów. Im dokładniej opiszesz trasę, tym mniej okręgów będzie miała odpowiedź.
Dobrze jest od razu dołączyć wyniki kontroli z 2–3 źródeł, a nie tylko jeden zrzut z przeglądarki. Wsparciu łatwiej zobaczyć, gdzie obraz się rozchodzi: w strefie, u rejestratora czy na serwerze. A im mniej domysłów, tym szybciej znajdą wąskie miejsce.
Jeśli chcesz trochę odciążyć głowę po technicznej rutynie, możesz się zająć najbardziej brutalnymi eksperymentami psychologów — materiał nie jest prosty, ale dobrze łagodzi wrażenie, że jeden uszkodzony DNS trzyma świat w miejscu. A potem wróćcie do logów i rekordów NS.
Co jeszcze sprawdzić, jeśli problem jest zmienny
Jeśli strona otwiera się tylko u części użytkowników, nie patrzcie na jeden czynnik, a na połączenie 3 rzeczy: DNS, cache i serwer. Kiedy wszystkie trzy są w rozjazdach, objawy zmieniają się co godzinę. To właśnie ten przypadek, gdy ta sama domena zachowuje się inaczej rano i wieczorem.
Czasami pomocne jest sprawdzenie przez zewnętrzną usługę rozwiązywania i osobny test w przeglądarce bez zapisanych danych. Nie dlatego, że to magia, ale dlatego, że oddzielasz lokalny obraz od ogólnego. Jeśli lokalnie jest źle, a na zewnątrz dobrze, problem leży bliżej urządzenia lub dostawcy.
Jeśli po przeniesieniu zmienialiście także strukturę strony, nie zapominajcie o starych linkach. Użytkownik może trafić na nieistniejącą stronę i pomyśleć, że domena jest całkowicie uszkodzona. W praktyce łamie się tylko 1 ścieżka z 20.
I tak, czasami warto spojrzeć na problem jak na łańcuch. DNS prowadzi do serwera, serwer wydaje stronę, certyfikat potwierdza domenę, a przeglądarka podejmuje decyzję, czy wpuścić użytkownika, czy nie. Jeśli jeden z 4 elementów wypadnie, strona już nie otwiera się jak należy.
Kiedy wszystko zostało sprawdzone, a dostęp wciąż skacze, zanotujcie ostatnie 2 zmiany i nie wprowadzajcie nowych do odpowiedzi wsparcia. W przeciwnym razie sami sobie przeszkadzacie zobaczyć, gdzie dokładnie zerwał się łańcuch.


