Після зміни DNS сайт може тимчасово перестати відкриватися, показувати сторінку помилки, повідомлення про відсутність з’єднання або стару версію ресурсу. Це не завжди означає, що файли сайту пошкоджені. Найчастіше проблема пов’язана з неправильними DNS-записами, кешуванням, помилками SSL або тим, що зміни ще не встигли поширитися.
Перед будь-якими ризикованими діями варто зробити резервну копію сайту та бази даних, якщо доступ до них зберігся. Не видаляйте старі DNS-записи, файли чи налаштування хостингу без перевірки: помилкова зміна може ускладнити подальше відновлення.
Як працює оновлення DNS
DNS пов’язує доменне ім’я із сервером, на якому розміщений сайт. Коли користувач вводить адресу домену, браузер звертається до DNS-серверів і отримує IP-адресу потрібного хостингу.
Після зміни записів інформація не оновлюється одночасно для всіх користувачів. Результат може залежати від:
- DNS-серверів, які вказані в реєстратора домену;
- значення TTL — періоду кешування запису;
- DNS-кешу інтернет-провайдера;
- локального кешу операційної системи та браузера;
- налаштувань самого хостингу або CDN.
Спочатку потрібно перевірити, де саме керуються DNS-записи: у реєстратора домену, хостинг-провайдера чи стороннього сервісу на кшталт Cloudflare. Якщо змінити записи не в тій панелі, фактична DNS-зона залишиться без змін.
Також перевірте, чи не були випадково змінені NS-записи. Вони визначають, які DNS-сервери є авторитетними для домену. Якщо NS налаштовані неправильно, окремі записи A, CNAME або MX можуть не працювати незалежно від їхнього значення.
Перевірка записів A та CNAME
Запис A зазвичай направляє домен на IPv4-адресу сервера. Для основного домену, наприклад example.com, має бути вказана актуальна IP-адреса хостингу. Якщо сайт відкривається через www, перевірте також відповідний запис.
Запис CNAME використовується для перенаправлення одного доменного імені на інше. Типовий варіант — www, який спрямовується на основний домен. Помилка виникає, якщо CNAME вказує на неіснуючий або неправильний хост.
Під час перевірки зверніть увагу на такі моменти:
- IP-адреса в записі A збігається з адресою, яку надав поточний хостинг;
- для одного імені немає конфліктних записів A та CNAME;
- основний домен і піддомен
wwwспрямовані туди, куди потрібно; - у DNS-зоні немає зайвих старих записів, які можуть вести на попередній сервер;
- домен не має статусу блокування або призупинення в реєстратора;
- у панелі хостингу домен доданий до правильного облікового запису.
Після зміни IP сайт може відкриватися не одразу. Щоб відрізнити DNS-проблему від несправності сервера, перевірте сайт безпосередньо за IP-адресою, якщо хостинг це дозволяє. Однак такий тест не завжди є показовим: сервер може використовувати віртуальні хости, для яких потрібне саме доменне ім’я.
Якщо разом зі зміною DNS ви втратили доступ до панелі реєстратора або хостингу, спочатку відновіть контроль над обліковими записами. У такій ситуації може бути корисною інструкція Що робити, якщо втрачено доступ до домену та хостингу.
Кеш провайдера і браузера
Навіть після правильної зміни DNS ваш комп’ютер або інтернет-провайдер може використовувати стару IP-адресу. Через це сайт на одному пристрої вже працює, а на іншому ще відкривається зі старого сервера або не завантажується взагалі.
Для первинної перевірки відкрийте сайт:
- у приватному або інкогніто-режимі браузера;
- через іншу мережу, наприклад мобільний інтернет;
- на іншому пристрої;
- за допомогою зовнішнього сервісу перевірки DNS.
Якщо сайт працює через мобільну мережу, але не відкривається через домашнього провайдера, найімовірніше, проблема пов’язана з кешем або ще не завершеним оновленням DNS. Можна очистити локальний DNS-кеш операційної системи та перезапустити браузер, але це не змінить кеш на стороні провайдера.
Не варто багаторазово змінювати DNS-записи в надії пришвидшити процес. Кожна нова зміна може збільшити період нестабільності та ускладнити визначення правильної конфігурації.
SSL після зміни DNS
Після направлення домену на новий сервер сайт може показувати помилки SSL: «з’єднання не захищене», NET::ERRCERTCOMMONNAMEINVALID, помилку невідповідності сертифіката або нескінченне перенаправлення між HTTP та HTTPS.
Основні причини такі:
- SSL-сертифікат не встановлений на новому сервері;
- сертифікат випущений лише для основного домену, але не для
www, або навпаки; - сертифікат прострочений;
- DNS ще вказує частину користувачів на старий сервер;
- у налаштуваннях WordPress або вебсервера залишилися старі адреси;
- неправильно налаштовані HTTPS-перенаправлення або проксі/CDN.
Перевірте, чи домен уже спрямований на потрібний сервер, і лише після цього запускайте повторну видачу або встановлення SSL. Для сертифікатів, які підтверджують домен через DNS, потрібен коректний TXT-запис. Для перевірки через файл або HTTP доступ до нового сервера також має працювати правильно.
Не вимикайте HTTPS назавжди як спосіб «прибрати» помилку. Це може створити ризик перехоплення даних і не усуває причину несправності. Якщо після зміни DNS виникли циклічні перенаправлення, варто перевірити налаштування вебсервера, CDN, плагінів кешування та параметри адреси сайту в CMS.
Строки поширення змін
Поширення DNS-змін може зайняти від кількох хвилин до періоду, визначеного TTL, а в окремих випадках — довше через кеші різних DNS-резолверів. Точний строк неможливо визначити без перевірки конкретного домену, його NS-записів і поточних значень TTL.
У цей період можливі різні результати:
- частина користувачів бачить новий сервер, а частина — старий;
- сайт відкривається лише через один із варіантів домену;
- пошта на домені тимчасово працює нестабільно через помилки MX-записів;
- SSL-сертифікат спрацьовує не для всіх підключень;
- зовнішні сервіси показують різні IP-адреси для одного домену.
Перевіряйте DNS із кількох мереж і регіонів, але оцінюйте не лише факт наявності запису, а й те, чи вказує він на правильний сервер. Після завершення поширення перевірте головну сторінку, внутрішні URL, форми, авторизацію, завантаження файлів і роботу пошти.
До спеціаліста варто звернутися, якщо сайт не відкривається після завершення розумного періоду оновлення, DNS-записи постійно повертаються до старих значень, немає доступу до реєстратора або хостингу, виникли помилки бази даних чи сервер повертає коди 500, 502 або 503. У такому разі проблема може бути не лише в DNS, а й у конфігурації вебсервера, WordPress, базі даних, SSL або безпеці сайту.