- DNS prevodi imena domena u IP adrese, a svaki neuspjeh u tom prevođenju uzrokuje greške pri učitavanju, sporost ili potpuni gubitak pristupa web stranicama i uslugama.
- Mnoge greške "DNS server ne odgovara" su posljedica loše IP konfiguracije, oštećene DNS keš memorije, pogrešno konfiguriranih rutera ili zaštitnih zidova, a ne stvarnog prekida rada provajdera.
- Alati poput ipconfig, nslookup, dnscmd i zapisnika događaja omogućavaju vam da precizno utvrdite da li je problem u klijentu, ruteru, DNS serveru ili rekurziji/delegacijama.
- Odabir pouzdanih DNS servera, ažuriranje firmvera i sistema, te praćenje mreže drastično smanjuje pojavu DNS incidenata i problema s IP povezivošću.
Kada sve ispravno funkcioniše, pregledavanje interneta izgleda kao magija: ukucate adresu, pritisnete Enter i za nekoliko sekundi stranica se u potpunosti pojavi. Ali dovoljno je samo da DNS ili IP mreža počnu da otkazuju da bismo od magije prešli u očaj: web stranice koje se ne učitavaju, online igre koje se ruše, video platforme koje se zamrzavaju ili čak računari na lokalnoj mreži koji se više ne vide.
Nezgodno je to što problem često nije u samom pregledniku ili optičkoj vezi, već u manjim detaljima konfiguracije poput postavki IP adrese, DNS-a, rutera, modema ili zaštitnog zida koje su pogrešno konfigurirane. A povrh svega, poruke o grešci su nejasne: "DNS server ne odgovara", "DNS server nije pronađen", "DNS greška", "Vrijeme za zahtjev je isteklo"... U ovom članku ćete detaljno vidjeti šta se zapravo dešava, kako to dijagnosticirati profesionalnim alatima (nslookup, ipconfig, dnscmd, itd.) i, što je najvažnije, kako fino podesiti postavke vaše IP mreže i DNS-a kako vam ne bi stvarale više problema.
Šta je tačno DNS i kako se odnosi na IP mrežu?
DNS (Domain Name System) je, jednostavno rečeno, internet adresar. Mašine komuniciraju pomoću IP adresa, kao što su 192.0.2.1 ili 172.217.4.46 , ali ljudima je lakše upisati www.example.com ili google.com . DNS prevodi ova ljudima čitljiva imena u numeričke IP adrese koje preglednik i operativni sistem razumiju.
Kada unesete URL u svoj preglednik, on šalje DNS upit koji skenira vaš računar, ruter, modem, mrežu internet provajdera i, ako je potrebno, root i autoritativne servere , sve dok ne dobije ispravnu IP adresu. Tek tada počinje stvarna HTTP/HTTPS veza. Ako se ovo prevođenje u bilo kojem trenutku prekine, imat ćete naizgled aktivnu vezu (ikone mreže će se ispravno prikazivati), ali se nijedna web stranica neće učitati jer se imena ne razrješavaju.
U lokalnim ili korporativnim mrežama, DNS je također komponenta koja omogućava da se imena poput app1.corp.local ili file-server razrješe u interne IP adrese. Ako postoje problemi s ovim internim DNS-om, imat ćete problema s pristupom serverima, aplikacijama, e-pošti, štampačima ili dijeljenim resursima.
U osnovi svega ovoga je IP protokol , sa svojom IP adresom, maskom podmreže, gateway-om i DNS serverima konfigurisanim na mrežnom adapteru ili dodijeljenim putem DHCP-a. Kvar bilo kojeg od ovih parametara može rezultirati DNS greškama, gubitkom povezivosti ili ekstremnom sporošću.
Tipični problemi u IP mrežama koji se manifestuju kao DNS greške
Poruke poput „DNS server ne odgovara“, „DNS greška“ ili „DNS server nije pronađen“ su samo vrh ledenog brijega. Ispod svega toga se obično krije kombinacija netačne IP konfiguracije, oštećene DNS keš memorije, pogrešno konfigurisanih rutera ili kvarova u samom DNS serveru.
Vrlo čest scenarij je onaj u kojem korisnik postavlja novi računar na žičanu lokalnu mrežu i iznenada otkrije da samo jedan računar ima pristup internetu, Wi-Fi prestaje raditi, a brzine padaju na desetinu onoga što plaćaju. Na prvi pogled, čini se da je problem u provajderu, ali nakon detaljnijeg pregleda, otkriva se da postoje konfliktne IP i DNS dodjele , oštećene keš memorije ili čak portovi blokirani zaštitnim zidom.
Najčešći simptomi povezani s DNS-om i IP mrežom su:
- Prividna veza, ali se web stranice ne učitavajuIkona mreže označava vezu, ali stranica ne odgovara ili je veza istekla.
- Samo neke stranice ne uspijevajuMožete pristupiti nekim web stranicama, ali druge vraćaju DNS greške ili ne uspijevaju razriješiti ime.
- Ekstremna sporostStranice se na kraju učitavaju, ali svako razrješenje imena je vrlo sporo jer je DNS server vašeg internet provajdera ili vaš interni DNS server preopterećen ili pogrešno konfiguriran.
- Problemi s e-poštom, SaaS aplikacijama ili VPN-omČak i ako preglednik radi, određene usluge zavise od imena domena koja se ne razrješavaju ispravno.
- Lokalna mrežna oprema koja "nestaje"Serveri ili računari postaju nedostupni po imenu, iako i dalje odgovaraju prilikom direktnog pingovanja IP adrese.
U serverskim okruženjima, simptomi postaju još ozbiljniji: kritični prekidi servisa, neuspješni prenosi zona, oštećena rekurzija, oštećene DNS delegacije ili zastarjele sekundarne zone.
Osnovna provjera IP i DNS konfiguracije na klijentu
Prije nego što se petljate s ruterima ili serverima, dobra je ideja provjeriti da li su IP i DNS postavke na pogođenom uređaju konzistentne. Na Windowsu, početna tačka je klasična:
ipconfig / sve
Ova komanda vam prikazuje, za svaki adapter, konfigurisanu IP adresu, masku podmreže, gateway i DNS . Stvari koje treba provjeriti:
- IP adresa pripada očekivanoj mreži. (na primjer, 192.168.1.x ako je vaša LAN mreža 192.168.1.0/24).
- Maska podmreže Ima smisla (255.255.255.0 u mnogim domaćim scenarijima).
- Kapija Obično je to IP adresa rutera (na primjer, 192.168.1.1).
- DNS server je ukazivao na To je konzistentno: vaš ruter, lokalni DNS server ili javni DNS (Google 8.8.8.8, Cloudflare 1.1.1.1, OpenDNS, itd.).
Ako sumnjate na određeni DNS server, možete ga direktno testirati pomoću:
nslookup
Na primjer:
nslookup aplikacija1 10.0.0.1
Ako taj upit vrati "Greška servera", "Upit odbijen", "Isteklo vrijeme za zahtjev" ili "Nema odgovora od servera ", znate da nešto nije u redu s tim DNS serverom (ili mu se ne može pristupiti s vaše mreže). Ako odgovori s ispravnom IP adresom, problem bi mogao biti s klijentom, mrežnom putanjom ili međuzaštitnim zidom.
Na Windows serverima koji djeluju kao DNS serveri, također je dobra ideja isprazniti keš memoriju rezolucije kako bi se odbacili zastarjeli podaci:
- Komandna konzola (administrator): dnscmd /clearcache
- PowerShell (administrator): Obriši keš memoriju DnsServera
Uobičajeni uzroci grešaka „DNS server ne odgovara“
Postoji niz scenarija koji se ponavljaju iznova i iznova, kako u kućnim tako i u profesionalnim mrežama. Njihovo razumijevanje će vam pomoći da dođete do korijena problema bez gubljenja vremena.
Oštećena ili zastarjela DNS keš memorija u operativnom sistemu
Vaš računar pohranjuje lokalnu DNS keš memoriju koja sadrži najnovije DNS pretrage kako bi ubrzao pregledavanje. Ako se ova keš memorija ošteti ili pohrani zastarjele zapise (zbog promjena hostinga, migracija, promjena DNS zone itd.), vidjet ćete greške prilikom pristupa domenama koje rade ispravno na drugim uređajima.
U Windowsu ovo možete riješiti pokretanjem sljedeće naredbe u komandnoj liniji s administratorskim privilegijama:
ipconfig / flushdns
Na macOS-u, tipičan ekvivalent je:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSReply
Na mobilnim uređajima, često je dovoljno jednostavno ponovno pokretanje uređaja ili uključivanje i isključivanje avionskog načina rada da bi se prisilno brisale mrežne keš memorije.
Neispravna konfiguracija rutera ili modema
Vaš ruter i modem djeluju kao gateway između vaše LAN mreže i interneta . Ako su njihove DNS postavke netačne (na primjer, pokazuju na server koji više ne postoji ili imaju netačno definirane forwardere), doći će do široko rasprostranjenih grešaka na svim uređajima na mreži.
Tipične greške u konfiguraciji:
- Nepravilno konfigurisani ručni DNS serveri na ruteru, naslijeđeno od starih testova.
- DHCP isporučuje interni DNS koji više nije aktivan ili koje rade samo za dio mreže.
- Filteri ili pravila zaštitnog zida na ruteru koji blokiraju port 53 UDP/TCP prema određenim DNS serverima.
U tim slučajevima, dobra polazna tačka je ponovno pokretanje modema i rutera (isključite ih, pričekajte 30-60 sekundi i ponovo ih uključite) i, ako problem i dalje postoji, provjerite konfiguraciju ili čak vratite ih na tvorničke postavke i ponovo konfigurirajte od nule.
Smetnje od zaštitnog zida (firewall), antivirusa ili VPN-a
Zaštitni zidovi, antivirusna rješenja i VPN-ovi su dizajnirani da štite, ali previše agresivne postavke mogu na kraju blokirati DNS upite ili ih usmjeriti kroz neispravne tunele . To uključuje i zaštitne zidove operativnih sistema i napredne uređaje za mrežnu sigurnost.
Logični koraci za provjeru:
- Privremeno onemogućite antivirusni program i zaštitni zid (znajući šta radite i samo da to testirate).
- Zatvorite bilo koji VPN Provjerite je li povezano i pokušajte ponovo pregledavati.
- Na korporativnim zaštitnim zidovima provjerite da Port 53 se ne filtrira niti preusmjerava čudan način.
Ako sve ispravno funkcionira nakon onemogućavanja ovih elemenata, vrijeme je za pregled pravila, izuzeća i mrežnih profila kako biste omogućili DNS promet bez ugrožavanja sigurnosti.
Problemi sa DNS serverom: opterećenje, zone, rekurzija i delegacije
Mnoge poslovne mreže imaju jedan ili više autoritativnih i rekurzivnih DNS servera (na primjer, Windows Server s DNS ulogom) koji odgovaraju i na interna imena i na internet upite. Ovdje je raspon mogućih incidenata širok:
- DNS server ne radi ili je usluga zaustavljenaAko Windows DNS servis nije pokrenut, upiti će propasti s porukom "Nema odgovora od servera". Možete pokušati pokrenuti ga sa mrežni DNS za pokretanje.
- Server preopterećen ili zona pauziranaGreške poput „Greška servera“ ili „Upit odbijen“ mogu ukazivati na to da je Zona je pauzirana ili je server na svom limituPregledajte zapisnike događaja (Aplikacija, Sistem i „DNS server“) i karticu Općenito zone.
- Neispravna rekurzijaAko server prosljeđuje upite drugim DNS serverima (kartica Prosljeđivači), bilo kakvi problemi u tom lancu (vremenska ograničenja, netačni podaci, loše sastavljeni lančani prosljeđivači) mogu uzrokovati greške u vanjskom rješavanju problema.
- Neispravne DNS delegacijeAko postoji pogrešno konfigurirana delegacija između nadređene zone i delegatske zone (na primjer, corp.contoso.com i sub.corp.contoso.com), vidjet ćete greške prilikom pokušaja razrješenja imena iz delegatske zone.
Za dijagnosticiranje rekurzije i delegiranja, nslookup se često koristi u interaktivnom režimu , upitujući NS i A zapise na svakom nivou i eksperimentišući sa omogućenom ili onemogućenom rekurzijom. To je napredniji pristup, ali je neophodan ako upravljate autoritativnim DNS serverima.
Prijenos zona i sinhronizacija između servera
U topologijama sa primarnim i sekundarnim DNS serverima , greške u razrješavanju mogu se pojaviti jer sekundarna zona nije ispravno ažurirana. Tipični simptomi:
- Sekundarni server vraća zastarjele ili nekonzistentne podatke u poređenju s primarnim serverom.
- Pojavljuje se preglednik događaja greške u prenosu zone.
- Prisiljavanjem dnscmd /zonerefresh Proces nije pravilno završen.
Stoga je preporučljivo:
- Uporedite serijski broj zone u primarnom i sekundarnom, i provjerite da primarni ima veći serijski broj.
- pregledajte opcije transfera zone (kartica Prijenosi zona) i potvrdite da je sekundarna zona autorizirana.
- Ako postoje mješovite implementacije (npr. Windows i BIND), provjerite kompatibilnost tipova registra i da li je "brzi prijenos" onemogućen ako ga sekundarni server ne podržava.
Praktična rješenja za situacije kada „DNS server ne odgovara“
Evo uređene liste radnji koje možete slijediti, kako na klijentskim računarima tako i u kućnim i korporativnim mrežnim okruženjima, kako biste metodično riješili problem.
1. Ponovo pokrenite ruter/modem i uređaje
Zvuči kao kliše, ali pravilno gašenje i ponovno pokretanje često rješava mnoge probleme s mrežom. Ponovno pokretanje briše keš memoriju, obnavlja sesije s internet provajderom i ispravlja manje blokade interne mrežne opreme.
- Potpuno isključite računar (ili mobilne telefone, tablete itd.).
- Isključite ruter i modem (ako su to dva odvojena uređaja).
- Sačekajte najmanje 30 sekundi.
- Ponovo priključite modem i ruter i pričekajte da se sva svjetla stabiliziraju.
- Ponovo uključite računar i pokušajte pregledavati.
2. Promijenite svoje DNS servere na druge javne i pouzdane
Ako sumnjate da DNS serveri vašeg provajdera ne rade ispravno ili su preopterećeni, možete konfigurirati visokoperformansne javne DNS servere na svom računaru ili ruteru , kao što su:
- google-dns: 8.8.8.8 i 8.8.4.4
- Cloudflare DNS: 1.1.1.1 i 1.0.0.1
- OpenDNS: 208.67.222.222 i 208.67.220.220
- Drugi komercijalni DNS (Surfshark DNS: 194.169.169.169, itd.).
Na Windows-u to možete učiniti ovako:
- Pritisnite Windows + R, piše ncpa.cpl i pritisnite Enter.
- Kliknite desnim tasterom miša na vašu vezu (Ethernet ili Wi-Fi) i odaberite Propiedades.
- Odaberite Internet protokol verzija 4 (TCP / IPv4) i pritisnite Propiedades.
- Marca Pribavite IP adresu automatski Ako želite da ruter dodijeli IP adresu, odaberite Koristite sljedeće adrese DNS servera.
- Popunite polja od Preferirani DNS server y alternativo s vrijednostima koje želite koristiti (na primjer, 8.8.8.8 i 8.8.4.4).
- Activa Potvrdi konfiguraciju pri izlasku i pritisnite OK.
3. Obrišite DNS keš memoriju i osvježite IP konfiguraciju (Windows)
U mnogim slučajevima, posebno ako je veza prije radila ispravno, dovoljno je jednostavno "resetiranje" mrežne konfiguracije uređaja pomoću nekoliko naredbi:
- Otvorite meni Start, otkucajte cmd, kliknite desnim klikom Komandni redak i izaberite Pokreni kao administrator.
- Ukucajte sljedeće naredbe, red po red (pritiskajući Enter nakon svake):
ipconfig / flushdns
ipconfig / release
ipconfig / obnoviti
NETSH winsock katalog resetiranja
NETSH int ipv4 reset reset.log
NETSH int ipv6 reset reset.log
Nakon ovoga, ponovo pokrenite računar. Očistili ste DNS keš memoriju, obnovili DHCP zakup i resetovali TCP/IP stek , što ispravlja mnoštvo čudnih grešaka.
Za izolaciju uzroka, unakrsno testiranje je veoma korisno :
- Ako koristite Chrome, isprobajte Firefox, Edge ili bilo koji drugi preglednik.
- Koristite drugi uređaj na istoj mreži (drugi računar, mobilni telefon, tablet) i pokušajte pristupiti istim web stranicama.
- Ako koristite Wi-Fi, povežite računar sa Ethernet kabel direktno do rutera A za probleme s Wi-Fi mrežom, konsultujte se Kako riješiti probleme s Wi-Fi mrežom na vašem računaru.
Ako ne uspije samo na jednom određenom uređaju, problem leži u njegovoj konfiguraciji, zaštitnom zidu (firewallu), upravljačkim programima ili čak zlonamjernom softveru . Ako ne uspije na svim uređajima, trebali biste provjeriti svoj ruter, interni DNS server ili čak svog internet provajdera.
5. Pokrenite alate za rješavanje problema s mrežom operativnog sistema
Windows i macOS uključuju čarobnjake koji automatski otkrivaju i ispravljaju mnoge greške u povezivanju, uključujući osnovne probleme s DNS-om.
- Na Windowsu: Postavke > Mreža i Internet > Alat za rješavanje problema s mrežom.
- Na macOS-u: Apple meni > Mrežna dijagnostika.
Ne čine čuda, ali vam mogu uštedjeti vrijeme na jednostavnim problemima , kao što su onemogućeni adapteri, nepravilno primijenjeni mrežni profili ili nekonzistentni IP parametri.
Napredne tehnike za dijagnosticiranje DNS problema na serverima
Ako upravljate korporativnim DNS serverom (na primjer, Windows Server s DNS ulogom), alati se neznatno mijenjaju, a nivo detalja se povećava. Ovdje je pristup ići od jednostavnog ka složenom , baš kao i kod klijenata, ali uz dodavanje specifičnih testova samoj DNS usluzi.
Provjerite status usluge i zapise događaja
Prvo što treba uraditi je prijaviti se na server i provjeriti:
- To DNS usluga se pokreće (možete ga pokrenuti sa mrežni DNS za pokretanje (ako bude pritvoren).
- u evidencije događaja iz Aplikacije, Sistema i „DNS servera“, tražeći ponovljene greške u zoni, transfere ili rekurziju.
Ako klijenti prime poruku "Greška servera" ili "Upit odbijen" prilikom direktnog korištenja nslookup-a na tom serveru, zona je možda pauzirana ili sam server može biti na ograničenju resursa (CPU, RAM, disk).
Testirajte pristupačnost pomoću nslookup-a s klijenata i servera
Pored testiranja sa klijentskih servera, dobra je ideja pokretati upite sa samog DNS servera i sa drugih posredničkih servera. Na primjer:
nslookup
Ako resolver vrati ispravnu IP adresu, server radi i problem bi mogao biti u putanji između klijenta i servera. Ako vrati:
- „Greška servera“ ili „Upit odbijen“: pauzirana zona, konflikt konfiguracije ili preopterećeni server.
- "Zahtjev serveru je istekao"DNS usluga je zaustavljena, zaštitni zid blokira port 53, pogrešno konfiguriran interfejs ili server sluša samo određene IP adrese.
U okruženjima s naprednim zaštitnim zidovima ili proxyjima, provjerite da li se koristi nestandardni DNS port . nslookup koristi UDP 53 prema zadanim postavkama; ako je port promijenjen, upiti neće uspjeti osim ako ne prilagodite pravila zaštitnog zida i ne pokrenete testove.
Dijagnoza rekurzivnosti i delegiranja
Da biste provjerili rekurziju, na DNS serveru možete:
- Pogledajte da li ima konfigurirani forwarderi (Kartica Forwarders u svojstvima servera u DNS konzoli).
- Ako nema forwardera, testirajte da li server može poslati upit root serveri korištenje nslookup-a u interaktivnom režimu i ispitivanje NS zapisa iz korijenske zone.
Kada odgovori pokazuju "Vrijeme zahtjeva je isteklo" čak i prema glavnim serverima, a prijedlozi glavnih servera ukazuju na ispravne servere, obično postoji:
- Problemi s odlaznom mrežnom vezom sa servera.
- Zaštitni zid (firewall) koji blokira odlazni DNS promet.
- Previše agresivno vrijeme čekanja rekurzije.
Da bi se osigurale prekinute delegacije, obično se:
- Pokrenite nslookup na pogođenom serveru, onemogućite rekurziju (postaviti norecurse) i pokrenuti NS/A upite prema svakom nivou hijerarhije domene.
- Ponovite postupak sa svakim delegatskim serverom, prikupljajući sve NS zapise i njihove A adrese.
- Otkrijte da li nedostaje bilo koji A zapis za NS, da li bilo koji NS više ne odgovara ili da li postoje neslaganja između roditeljske i delegirane zone.
Rješenje uključuje ispravljanje ili dodavanje odgovarajućih A i NS zapisa u primarnoj zoni i osiguravanje da delegacija ukazuje na validne i dostupne servere.
Najbolje prakse za izbjegavanje budućih problema s IP i DNS mrežom
Kada sve ponovo bude radilo, vrijeme je da se pozabavimo korijenom problema kako se on ne bi ponavljao. Postoji niz jednostavnih najboljih praksi koje značajno poboljšavaju stabilnost.
Održavajte sisteme, rutere i firmver ažurnim
Proizvođači često ispravljaju greške u mrežnom steku, probleme s DNS-om, curenje memorije i ranjivosti u ažuriranjima sistema i firmvera. Ostavljanje rutera i operativnog sistema neažuriranim nekoliko godina je traženje problema.
Preporuke:
- Redovno nanositi sigurnosne zakrpe i ažuriranja na Windowsu, macOS-u ili Linuxu.
- Provjerite postoji li Novi firmver za ruter ili modem i nanesite ga prema uputama proizvođača.
- Zadržite mrežni upravljački programi razumno ažuran, posebno nakon promjena hardvera.
Odaberite pouzdane DNS servere i pravilno konfigurirajte svoj zaštitni zid (firewall) i antivirusni softver.
Ako vam vaš provajder stvara probleme, možete se odlučiti za korištenje pouzdanih, visokokvalitetnih javnih DNS servera (Google, Cloudflare, OpenDNS, itd.) i na vašem ruteru i na uređajima. Istovremeno, provjerite svoj zaštitni zid (firewall) i antivirusni softver.
- Ne blokiraj DNS upite na portu 53 UDP/TCP.
- Dozvoli rezolucija za IPv4 i IPv6 ako vaša mreža to podržava.
- Ne forsiraj to šifrirani DNS ili preko HTTPS-a eksperimentalno, a da vi ne znate šta radite.
Praćenje konekcije i stabilnosti DNS-a
U kompanijama se preporučuje implementacija kontinuiranog praćenja DNS-a i mreže korištenjem alata kao što su PerfOps, DigiCert DNS Trust Manager ili druga slična rješenja:
- Izmjerite vrijeme rješavanja i otkrijte neuobičajene latencije.
- Pratite vrijeme rada i prekide na autoritativnim DNS serverima.
- Primajte upozorenja o ponavljajućim greškama, skokovima u upitima ili potencijalnim napadima (npr. DDoS na DNS servis).
U manjim okruženjima, dovoljne su jednostavne periodične provjere: pingovanje poznatih IP adresa i domena , pregled logova rutera i, ako se DNS greške ponavljaju, kontaktiranje provajdera internet usluga kako bi se isključili problemi na nivou mreže.
Kombinacija konzistentne IP konfiguracije, dobro odabranih DNS servera, kontroliranih keš memorija, ažuriranih uređaja i dosljednog praćenja čini veliku razliku između mreže koja pada svake sedmice i one koja jednostavno besprijekorno radi. Razumijevanje načina na koji IP, DNS, ruteri, zaštitni zidovi i serveri međusobno djeluju omogućava vam da mnogo bolje dijagnosticirate sljedeću grešku "DNS server ne odgovara" za nekoliko minuta, umjesto da gubite sate boreći se s preglednikom.



