DNS — «адресная книга» интернета: превращает имя сайта в IP-адрес сервера. Когда «сайт не открывается», «почта не приходит» или «после переезда показывается старый сайт» — первым делом проверяют DNS. Это делается за минуту, из любой системы.
Быстрая проверка: nslookup
Работает и в Windows, и в macOS/Linux без установки:
nslookup site.ru
В ответе главное — строка Address: это IP, на который сейчас указывает домен. Совпадает с IP вашего сервера — DNS в порядке. Проверить через конкретный DNS-сервер (например, Google): nslookup site.ru 8.8.8.8.

dig: подробнее и удобнее (Linux/macOS)
dig site.ru +short— только IP, без лишнего;dig site.ru MX +short— почтовые серверы домена;dig site.ru NS +short— чьи DNS-серверы обслуживают домен;dig site.ru TXT +short— TXT-записи (SPF, подтверждения прав);dig @8.8.8.8 site.ru— спросить конкретный DNS-сервер.
Онлайн-альтернатива, когда терминала нет под рукой: dnschecker.org — заодно покажет ответы из разных стран мира, это удобно при переезде.
Мини-справочник записей
- A — домен → IPv4-адрес сервера (главная запись, подробный разбор);
- AAAA — то же для IPv6;
- CNAME — псевдоним: www.site.ru → site.ru;
- MX — куда доставлять почту домена;
- TXT — служебный текст: SPF/DKIM для почты, подтверждение прав на домен;
- NS — какие серверы отвечают за зону домена (что такое NS).
Типовые проблемы и решения
Сменил A-запись, а сайт открывается старый. Это кеш: у каждой записи есть TTL — время, которое провайдеры хранят старый ответ. Пока TTL не истёк (обычно 1–24 часа), часть мира видит старый IP. Проверить свежий ответ мимо кеша: dig @8.8.8.8 site.ru. Совет на будущее: за сутки до переезда снизьте TTL до 300 секунд.
NXDOMAIN — домена не существует. Опечатка в имени, домен не продлён, или на него не делегированы NS-серверы. Проверьте срок регистрации и NS у регистратора.
Сайт открывается с VPN и не открывается без него (или наоборот) — DNS вашего провайдера отдаёт другой ответ: кеш или блокировка. Смените DNS на устройстве на 8.8.8.8 / 1.1.1.1 и проверьте снова.
Почта не приходит после переезда. Классика: A-запись перенесли, MX забыли. Проверьте dig site.ru MX +short — записи должны указывать на ваш почтовый сервис, а не на старый хостинг.
Проверяем почтовые записи: SPF, DKIM, DMARC
Если письма с домена улетают в спам — почти всегда виноваты три TXT-записи:
- SPF — кто имеет право слать почту от имени домена:
dig site.ru TXT +short, ищите строку v=spf1. Должна быть ровно одна; - DKIM — криптоподпись писем:
dig selector._domainkey.site.ru TXT +short(селектор даёт почтовый сервис); - DMARC — политика для несовпадений:
dig _dmarc.site.ru TXT +short, минимум v=DMARC1; p=none.
Быстрее всего проверить весь комплект разом: отправьте письмо на адрес, который выдаёт mail-tester.com — сервис разложит по полочкам, чего не хватает.
Переезд на новый сервер без простоя: чек-лист DNS
- За сутки до переезда снизьте TTL A-записи до 300 секунд — мир быстро забудет старый адрес;
- Разверните сайт на новом сервере и проверьте его напрямую — через файл hosts (домен → новый IP), не трогая DNS;
- Смените A-запись. Ближайшие минуты трафик будет приходить на оба сервера — оба должны работать;
- Проверьте
dig @8.8.8.8иdig @1.1.1.1— оба отвечают новым IP → переезд состоялся; - Старый сервер держите живым ещё 1–2 дня (хвосты кешей), потом верните TTL на обычные 3600–86400.
Как посмотреть все записи домена разом
Старый трюк dig site.ru ANY больше не работает — серверы отвечают на него заглушкой. Правильный способ — спросить по типам:
for t in A AAAA MX NS TXT CNAME SOA; do echo "== $t"; dig site.ru $t +short; done
Одна строка — полная картина зоны. Из онлайн-инструментов то же самое умеет dnschecker.org (вкладка All Records) — плюс покажет ответы с разных континентов, что полезно при переезде.
Проверка нового домена: делегирован ли он вообще
Купили домен, прописали DNS, а сайт не открывается? Проверьте цепочку с самого верха: dig site.ru NS +short — если пусто, домен ещё не делегирован на NS-серверы (изменения у регистратора применяются от минут до пары часов). Затем dig @ns1.вашdns.ru site.ru — спросите напрямую тот NS, который указали: он должен отвечать вашим IP. Если NS отвечает, а мир ещё нет — это просто распространение, подождите. Если и NS молчит — зона не создана: заведите её в панели DNS-хостинга.
Какие DNS-серверы поставить себе на устройство
Для диагностики (и просто для скорости) полезно знать публичные резолверы: Google — 8.8.8.8, Cloudflare — 1.1.1.1, Яндекс.DNS — 77.88.8.8. Когда сайт «не открывается только у вас», смена DNS на устройстве — первый тест: если с 1.1.1.1 всё работает, проблема в кеше или фильтрации DNS вашего провайдера, а не в сайте. Меняется в настройках сети устройства или роутера за минуту.
Частые вопросы
Сколько ждать обновления DNS?
Ровно TTL записи: от 5 минут до 24–48 часов. «Ускорить интернет» нельзя, но можно проверить, что новый ответ уже раздаётся: dig на 8.8.8.8 и 1.1.1.1 — если оба отвечают новым IP, дальше вопрос времени.
Где вообще редактируются DNS-записи?
В панели того, на кого указывают NS-серверы домена: у регистратора или хостинга. Узнать, кто это: dig site.ru NS +short. У провайдеров из рейтинга хостингов DNS-зона редактируется прямо в панели.
Что такое PTR-запись и зачем она почте?
Обратная запись: IP → имя. Почтовые серверы проверяют её у отправителя, без PTR письма улетают в спам. Настраивается у владельца IP — то есть у вашего VPS-провайдера; разбор — в глоссарии.
Почему у одного домена разные IP в разных странах?
Это не ошибка, а GeoDNS или CDN: посетителю отдают ближайший к нему сервер. Поэтому при диагностике глобальных сервисов сравнивать «мой IP» с «его IP» бессмысленно — проверяйте доступность, а не совпадение адресов.
Что такое SOA-запись?
«Паспорт зоны»: основной NS, почта администратора и серийный номер, который растёт при каждом изменении зоны. Практическое применение — проверить, применились ли правки: dig site.ru SOA +short на разных NS должен показывать одинаковый серийник.
Можно ли проверить DNS с телефона?
Да: любой онлайн-чекер (dnschecker.org) работает из браузера, а в мобильных терминалах (Termux на Android) есть полноценный dig. Быстрый тест «проблема у меня или у всех» с телефона: выключите Wi-Fi и проверьте сайт через мобильную сеть — это другой DNS-резолвер.
Шпаргалка: команды dig на все случаи
| Задача | Команда |
|---|---|
| IP домена | dig site.ru +short |
| Почтовые серверы | dig site.ru MX +short |
| NS-серверы | dig site.ru NS +short |
| TXT (SPF и прочее) | dig site.ru TXT +short |
| Спросить конкретный DNS | dig @8.8.8.8 site.ru |
| Обратная запись (PTR) | dig -x 5.101.153.179 +short |
| Серийник зоны | dig site.ru SOA +short |
| Трассировка от корня | dig site.ru +trace |
Мини-кейс: «сайт не открывается» — диагностика за 4 команды
Соберём гайд в связный сценарий. Жалоба: после переезда на новый хостинг сайт не открывается у половины посетителей.
dig site.ru +short— ваш резолвер отвечает старым IP. Уже тепло: это кеш;dig @8.8.8.8 site.ru +short— Google отвечает новым IP. Значит, запись обновлена корректно, мир просто «дожёвывает» старый TTL;dig site.ru SOA +shortна старом и новом NS — серийники совпадают, зона синхронна, ошибки нет;- Проверяем сам сервер напрямую:
curl -I --resolve site.ru:443:НОВЫЙ_IP https://site.ru— ответ 200, новый сервер работает.
Вывод: чинить нечего — оставшиеся посетители переедут сами по истечении TTL. Без этих четырёх команд типичная реакция — паника и «откат» DNS туда-обратно, который только продлевает кашу из кешей. Диагностика заняла две минуты, и главное — дала уверенный ответ «ждать, а не чинить».
Итог
Вся диагностика DNS: nslookup site.ru → сверили IP → если не совпадает, dig @8.8.8.8 покажет, обновление это или кеш → MX и NS проверяются теми же командами. Минута проверки экономит часы паники «у меня упал сайт».