Problemi di rete IP e DNS: diagnosi approfondita e soluzioni

Ultimo aggiornamento: 31 marzo 2026
  • Il DNS traduce i nomi di dominio in indirizzi IP e qualsiasi errore in questa traduzione causa errori di caricamento, rallentamenti o la perdita totale dell'accesso a siti web e servizi.
  • Molti errori del tipo "Server DNS non risponde" sono dovuti a una configurazione IP errata, a una cache DNS danneggiata, a router o firewall configurati in modo errato, piuttosto che a un'effettiva interruzione del servizio da parte del provider.
  • Strumenti come ipconfig, nslookup, dnscmd e i registri eventi consentono di individuare se il problema risiede nel client, nel router, nel server DNS o in configurazioni di ricorsione/delega.
  • Scegliere server DNS affidabili, mantenere aggiornati firmware e sistemi e monitorare la rete riduce drasticamente il verificarsi di incidenti DNS e problemi di connettività IP.

Problemi di rete IP DNS

Quando tutto funziona a dovere, navigare in internet sembra magia: digiti un indirizzo, premi Invio e in pochi secondi la pagina appare completa. Ma basta che il DNS o la rete IP inizino a dare problemi perché la magia si trasformi in disperazione: siti web che non si caricano, giochi online che si bloccano, piattaforme video che si arrestano in modo anomalo o persino computer sulla rete locale che non riescono più a comunicare tra loro.

La difficoltà sta nel fatto che, spesso, il problema non risiede nel browser o nella connessione in fibra, ma in piccoli dettagli di configurazione come IP, DNS, router, modem o impostazioni del firewall che risultano configurate in modo errato. E per di più, i messaggi di errore sono vaghi: "Server DNS non risponde", "Server DNS non trovato", "Errore DNS", "Richiesta scaduta"... In questo articolo, vedremo nel dettaglio cosa sta realmente succedendo, come diagnosticarlo con strumenti professionali (nslookup, ipconfig, dnscmd, ecc.) e, soprattutto, come ottimizzare la rete IP e le impostazioni DNS in modo che non causino ulteriori problemi.

Cos'è esattamente il DNS e qual è la sua relazione con la rete IP?

Funzionamento di DNS e IP

Il DNS (Domain Name System) è, in parole semplici, l'elenco degli indirizzi di Internet. Le macchine comunicano utilizzando indirizzi IP, come 192.0.2.1 o 172.217.4.46 , ma per gli esseri umani è più semplice digitare www.example.com o google.com . Il DNS traduce questi nomi leggibili dall'uomo in indirizzi IP numerici comprensibili al browser e al sistema operativo.

Quando inserisci un URL nel tuo browser, viene inviata una query DNS che analizza il tuo computer, il router, il modem, la rete del provider di servizi Internet e, se necessario, i server radice e autorevoli , fino a ottenere l'indirizzo IP corretto. Solo a quel punto inizia la connessione HTTP/HTTPS vera e propria. Se questa traduzione si interrompe in qualsiasi momento, la connessione sembrerà attiva (le icone di rete verranno visualizzate correttamente), ma nessun sito web verrà caricato perché i nomi non vengono risolti.

Nelle reti locali o aziendali, il DNS è anche il componente che consente a nomi come app1.corp.local o file-server di risolversi in indirizzi IP interni. Se si verificano problemi con questo DNS interno, si riscontreranno difficoltà nell'accesso a server, applicazioni, posta elettronica, stampanti o risorse condivise.

Alla base di tutto ciò c'è il protocollo IP , con il suo indirizzo IP, la subnet mask, il gateway e i server DNS configurati sulla scheda di rete o assegnati tramite DHCP. Un errore in uno qualsiasi di questi parametri può causare errori DNS, perdita di connettività o rallentamenti estremi.

Problemi tipici nelle reti IP che si manifestano come errori DNS

Errori del server DNS: non risponde

Messaggi come "Server DNS non risponde", "Errore DNS" o "Server DNS non trovato" sono solo la punta dell'iceberg. Alla base, di solito, si cela una combinazione di configurazione IP errata, cache DNS danneggiata, router configurati in modo errato o malfunzionamenti del server DNS stesso.

Uno scenario molto comune è quello di un utente che configura un nuovo PC su una rete locale cablata e improvvisamente scopre che solo un computer ha accesso a Internet, il Wi-Fi smette di funzionare e la velocità crolla a un decimo di quella per cui paga. A prima vista, sembra che il problema sia del provider, ma a un'analisi più approfondita si scopre che ci sono conflitti di assegnazione IP e DNS , cache corrotte o persino porte bloccate da un firewall.

I sintomi più comuni relativi a DNS e rete IP sono:

  • Connessione apparente, ma nessun sito web si carica.L'icona di rete indica una connessione, ma nessuna pagina risponde oppure la connessione scade.
  • Solo alcuni siti fallisconoÈ possibile accedere ad alcuni siti web, ma altri restituiscono errori DNS o non riescono a risolvere il nome.
  • Lentezza estremaLe pagine alla fine si caricano, ma la risoluzione di ogni nome è molto lenta perché il server DNS del tuo provider di servizi Internet o quello interno sono sovraccarichi o configurati in modo errato.
  • Problemi con email, app SaaS o VPNAnche se il browser funziona, alcuni servizi dipendono da nomi di dominio che non vengono risolti correttamente.
  • Apparecchiature di rete locali che “scompaiono”I server o i PC diventano inaccessibili tramite nome, anche se continuano a rispondere quando si esegue un ping diretto all'indirizzo IP.

Negli ambienti server, i sintomi diventano ancora più gravi: interruzioni critiche del servizio, trasferimenti di zona non riusciti, ricorsione interrotta, deleghe DNS corrotte o zone secondarie obsolete.

Verifica di base della configurazione IP e DNS sul client

Diagnostica IPconfig e nslookup

Prima di intervenire su router o server, è consigliabile verificare che le impostazioni IP e DNS sul dispositivo interessato siano coerenti. Su Windows, il punto di partenza è quello classico:

ipconfig / all

Questo comando mostra, per ogni scheda di rete, l' indirizzo IP configurato, la subnet mask, il gateway e il DNS . Cose da controllare:

  • L'indirizzo IP appartiene alla rete prevista. (ad esempio, 192.168.1.x se la tua LAN è 192.168.1.0/24).
  • La maschera di sottorete Ha senso (255.255.255.0 in molti contesti domestici).
  • Il gateway Solitamente si tratta dell'indirizzo IP del router (ad esempio, 192.168.1.1).
  • Il server DNS puntava a La soluzione è sempre la stessa: il router, un server DNS locale o un DNS pubblico (Google 8.8.8.8, Cloudflare 1.1.1.1, OpenDNS, ecc.).
  Tendenze della sicurezza informatica che stanno ridefinendo la protezione digitale

Se sospetti un server DNS specifico, puoi testarlo direttamente con:

nslookup

Ad esempio:

nslookup app1 10.0.0.1

Se la query restituisce "Errore del server", "Query rifiutata", "Timeout della richiesta" o "Nessuna risposta dal server ", significa che c'è qualcosa che non va con quel server DNS (oppure non è accessibile dalla rete). Se invece risponde con l'indirizzo IP corretto, il problema potrebbe risiedere nel client, nel percorso di rete o in un firewall intermedio.

Sui server Windows che fungono da server DNS, è inoltre consigliabile svuotare la cache di risoluzione per eliminare i dati obsoleti:

  • Console dei comandi (amministratore): dnscmd /clearcache
  • PowerShell (amministratore): Cancella-DnsServerCache

Cause comuni degli errori "Il server DNS non risponde".

Esistono diversi scenari che si ripetono continuamente sia nelle reti domestiche che in quelle professionali. Capirli vi aiuterà ad arrivare direttamente alla radice del problema senza perdere tempo.

Cache DNS danneggiata o obsoleta nel sistema operativo

Il tuo computer memorizza una cache DNS locale contenente le ricerche DNS più recenti per velocizzare la navigazione. Se questa cache si corrompe o contiene record obsoleti (a causa di modifiche all'hosting, migrazioni, modifiche alla zona DNS, ecc.), visualizzerai degli errori quando accedi a domini che funzionano correttamente su altri dispositivi.

In Windows è possibile risolvere questo problema eseguendo il seguente comando nel prompt dei comandi con privilegi di amministratore:

ipconfig / flushdns

Su macOS, l'equivalente tipico è:

sudo dscacheutil -flushcache; sudo killall -HUP mDNSReply

Sui dispositivi mobili, spesso è sufficiente riavviare il dispositivo o attivare e disattivare la modalità aereo per forzare la cancellazione della cache di rete.

Configurazione errata del router o del modem

Il router e il modem fungono da gateway tra la rete LAN e Internet . Se le loro impostazioni DNS non sono corrette (ad esempio, puntano a un server che non esiste più o hanno server di inoltro configurati in modo errato), si verificheranno errori diffusi su tutti i dispositivi della rete.

Errori di configurazione tipici:

  • Server DNS manuali configurati in modo errato sul router, ereditato da vecchi test.
  • Il servizio DHCP fornisce un servizio DNS interno non più attivo. o che funzionano solo per una parte della rete.
  • Filtri o regole del firewall sul router che bloccano la porta 53 UDP/TCP verso determinati server DNS.

In questi casi, un buon punto di partenza è riavviare il modem e il router (spegnerli, attendere 30-60 secondi e riaccenderli) e, se il problema persiste, verificare la configurazione o addirittura ripristinare le impostazioni di fabbrica e riconfigurare tutto da zero.

Interferenze da firewall, antivirus o VPN

Firewall, soluzioni antivirus e VPN sono progettati per proteggere, ma impostazioni eccessivamente restrittive possono finire per bloccare le query DNS o instradarle attraverso tunnel difettosi . Questo vale sia per i firewall del sistema operativo che per i dispositivi di sicurezza di rete avanzati.

Passaggi logici per verificarlo:

  • Disattiva temporaneamente l'antivirus e il firewall. (sapendo cosa stai facendo e solo per metterlo alla prova).
  • Chiudi qualsiasi VPN Assicurati che sia connesso e prova a navigare di nuovo.
  • Sui firewall aziendali, verificare che La porta 53 non viene filtrata o reindirizzata. strano modo.

Se dopo aver disabilitato questi elementi tutto funziona correttamente, è il momento di rivedere regole, esclusioni e profili di rete per consentire il traffico DNS senza compromettere la sicurezza.

Problemi del server DNS: carico, zone, ricorsione e deleghe

Molte reti aziendali dispongono di uno o più server DNS autorevoli e ricorsivi (ad esempio, Windows Server con il ruolo DNS) che rispondono sia ai nomi interni che alle query Internet. In questo caso, la gamma di possibili incidenti è ampia:

  • Server DNS non disponibile o servizio interrottoSe il servizio DNS di Windows non è in esecuzione, le query falliranno con "Nessuna risposta dal server". Puoi provare ad avviarlo con DNS di avvio netto.
  • Server sovraccarico o zona in pausaErrori come "Errore del server" o "Query rifiutata" possono indicare che il La zona è in pausa o il server ha raggiunto il suo limiteEsamina i registri eventi (Applicazione, Sistema e "Server DNS") e la scheda Generale della zona.
  • Ricorsione interrottaSe il server inoltra le query ad altri server DNS (scheda Inoltratori), eventuali problemi in tale catena (timeout, dati errati, inoltri concatenati non correttamente assemblati) possono causare errori di risoluzione esterni.
  • deleghe DNS errateSe la delega tra una zona padre e una zona delegata non è configurata correttamente (ad esempio, corp.contoso.com e sub.corp.contoso.com), verranno visualizzati degli errori durante il tentativo di risoluzione dei nomi dalla zona delegata.

Per diagnosticare problemi di ricorsione e delega, si utilizza spesso nslookup in modalità interattiva , interrogando i record NS e A a ogni livello e sperimentando con la ricorsione abilitata o disabilitata. Si tratta di un approccio più avanzato, ma essenziale se si gestiscono server DNS autorevoli.

Trasferimenti di zona e sincronizzazione tra server

Nelle topologie con server DNS primari e secondari , possono verificarsi errori di risoluzione perché la zona secondaria non è stata aggiornata correttamente. Sintomi tipici:

  • Il server secondario restituisce dati obsoleti o incoerenti rispetto al server primario.
  • Il visualizzatore di eventi appare errori di trasferimento di zona.
  • Forzando un dnscmd /zonerefresh La procedura non è stata completata correttamente.
  Internet quantistica: ecco come IBM e Cisco progettano di connettere i computer quantistici

Si consiglia pertanto:

  • Confronta il numero di serie della zona nella primaria e nella secondaria, e assicurati che la primaria abbia un numero di serie più alto.
  • rivedere il opzioni di trasferimento di zona (Scheda Trasferimenti di zona) e verificare che la zona secondaria sia autorizzata.
  • In caso di implementazioni miste (ad esempio, Windows e BIND), verificare la compatibilità del tipo di registro e se il "trasferimento rapido" è stato disabilitato qualora il server secondario non lo supporti.

Soluzioni pratiche per quando “il server DNS non risponde”

Ecco un elenco ordinato di azioni che è possibile seguire, sia sui computer client che negli ambienti di rete domestici e aziendali, per affrontare il problema in modo metodico.

1. Riavvia il router/modem e i dispositivi

Può sembrare un cliché, ma un corretto spegnimento e riavvio spesso risolve molti problemi di rete. Il riavvio cancella le cache, rinnova le sessioni con il provider di servizi Internet e corregge i piccoli blocchi interni delle apparecchiature di rete.

  1. Spegnete completamente il computer (o i telefoni cellulari, i tablet, ecc.).
  2. Scollega il router e il modem (se sono due dispositivi separati).
  3. Attendere almeno 30 secondi.
  4. Ricollega il modem e il router e attendi che tutte le spie si stabilizzino.
  5. Riaccendi il computer e prova a navigare.

2. Cambia i tuoi server DNS con altri server pubblici e affidabili

Se sospetti che i server DNS del tuo provider non funzionino correttamente o siano sovraccarichi, puoi configurare server DNS pubblici ad alte prestazioni sul tuo computer o router , come ad esempio:

  • Google DNS: 8.8.8.8 e 8.8.4.4
  • Cloudflare DNS: 1.1.1.1 e 1.0.0.1
  • OpenDNS: 208.67.222.222 e 208.67.220.220
  • Altri DNS commerciali (DNS di Surfshark: 194.169.169.169, ecc.).

Su Windows puoi procedere in questo modo:

  1. stampa Windows + R, Scrivi ncpa.cpl e premere Invio.
  2. Fai clic con il pulsante destro del mouse sulla tua connessione (Ethernet o Wi-Fi) e scegli proprietà.
  3. selezionare Protocollo Internet versione 4 (TCP/IPv4) e premete proprietà.
  4. Marchio Ottieni automaticamente un indirizzo IP Se si desidera che il router assegni l'indirizzo IP, selezionare Utilizzare i seguenti indirizzi del server DNS.
  5. Compila i campi di Server DNS preferito y alternativa con i valori che si desidera utilizzare (ad esempio, 8.8.8.8 e 8.8.4.4).
  6. Attivo Convalida la configurazione all'uscita e fare clic su OK.

3. Cancella la cache DNS e aggiorna la configurazione IP (Windows)

In molti casi, soprattutto se la connessione funzionava correttamente in precedenza, è sufficiente "reimpostare" la configurazione di rete del dispositivo con pochi comandi:

  1. Aprire il menu Start, digitare cmd, fare clic con il tasto destro su Simbolo del sistema e selezionare Esegui come amministratore.
  2. Digita i seguenti comandi, riga per riga (premendo Invio dopo ciascuno):

ipconfig / flushdns
ipconfig / release
ipconfig / renew
Catalogo di ripristino winsock NETSH
NETSH int ipv4 ripristina reset.log
NETSH int ipv6 ripristina reset.log

Dopodiché, riavvia il computer. Avrai svuotato la cache DNS, rinnovato il lease DHCP e ripristinato lo stack TCP/IP , risolvendo così un'infinità di strani errori.

4. Prova con un browser diverso, un computer diverso e una connessione cablata.

Per isolare la causa, il cross-testing è molto utile :

  • Se usi Chrome, prova Firefox, Edge o qualsiasi altro browser.
  • Utilizza un altro dispositivo sulla stessa rete (un altro PC, cellulare, tablet) e prova ad accedere agli stessi siti web.
  • Se stai usando il Wi-Fi, collega il tuo PC a una rete Wi-Fi. Cavo Ethernet collegato direttamente al router Per problemi con il Wi-Fi, consultare Come risolvere i problemi Wi-Fi sul PC.

Se il problema si verifica solo su un dispositivo specifico, la causa risiede nella sua configurazione, nel firewall, nei driver o persino in un malware . Se invece il problema si presenta su tutti i dispositivi, è necessario controllare il router, il server DNS interno o persino il provider di servizi Internet (ISP ).

5. Eseguire gli strumenti di risoluzione dei problemi di rete del sistema operativo.

Windows e macOS includono procedure guidate che rilevano e correggono automaticamente molti errori di connessione, compresi i problemi DNS di base.

  • In Windows: Impostazioni > Network e internet > Risoluzione dei problemi di rete.
  • Su macOS: menu Apple > Diagnostica di rete.

Non fanno miracoli, ma possono farti risparmiare tempo su problemi semplici , come schede di rete disabilitate, profili di rete applicati in modo errato o parametri IP incoerenti.

Tecniche avanzate per la diagnosi dei problemi DNS sui server

Se gestisci un server DNS aziendale (ad esempio, Windows Server con il ruolo DNS), gli strumenti cambiano leggermente e il livello di dettaglio aumenta. In questo caso, l'approccio è quello di procedere dal semplice al complesso , proprio come con i client, ma aggiungendo test specifici al servizio DNS stesso.

Verifica lo stato del servizio e i registri degli eventi.

La prima cosa da fare è accedere al server e verificare:

  • Che l' Servizio DNS è in esecuzione (puoi avviarlo con DNS di avvio netto (se viene arrestato).
  • I registri degli eventi Dalle sezioni Applicazione, Sistema e "Server DNS", si ricercano errori di zona ripetuti, trasferimenti o ricorsioni.

Se i client ricevono "Errore del server" o "Query rifiutata" quando utilizzano nslookup direttamente su quel server, la zona potrebbe essere in pausa oppure il server stesso potrebbe aver raggiunto il limite delle sue risorse (CPU, RAM, disco).

Verifica l'accessibilità con nslookup da client e server

Oltre a effettuare test dai server client, è consigliabile eseguire query dal server DNS stesso e da altri server intermedi. Ad esempio:

nslookup

Se il resolver restituisce l'indirizzo IP corretto, il server funziona e il problema potrebbe risiedere nel percorso tra client e server. Se restituisce:

  • "Errore del server" o "Query rifiutata"Zona in pausa, conflitto di configurazione o server sovraccarico.
  • "La richiesta al server è scaduta"Servizio DNS interrotto, firewall che blocca la porta 53, interfaccia configurata in modo errato o server in ascolto solo su determinati indirizzi IP.
  Colli di bottiglia nelle reti: cause, individuazione e soluzioni

In ambienti con firewall o proxy avanzati, verificare che non venga utilizzata una porta DNS non standard . nslookup utilizza la porta UDP 53 per impostazione predefinita; se la porta è stata modificata, le query non andranno a buon fine a meno che non si modifichino le regole del firewall ed si eseguano dei test.

Diagnosi di ricorsività e deleghe

Per verificare la ricorsione, su un server DNS è possibile:

  1. Vedi se ha inoltro mirati (Scheda Inoltro delle proprietà del server nella console DNS).
  2. Se non ci sono forwarder, verifica se il server può interrogare il server di root Utilizzo di nslookup in modalità interattiva e interrogazione dei record NS dalla zona radice.

Quando le risposte indicano "Richiesta scaduta" anche ai server radice e i suggerimenti dei server radice puntano ai server corretti, di solito si verifica quanto segue:

  • Problemi di connettività di rete in uscita dal server.
  • Un firewall blocca il traffico DNS in uscita.
  • Un tempo di attesa ricorsivo eccessivamente aggressivo.

Per mettere in sicurezza le deleghe interrotte, di solito si procede come segue:

  1. Avviare nslookup sul server interessato, disabilitare la ricorsione (imposta norecurse) e avviare query NS/A su ciascun livello della gerarchia del dominio.
  2. Ripetere il processo con ciascun server delegato, raccogliendo tutti i record NS e i relativi indirizzi A.
  3. Verifica se manca un record A per un NS, se un NS non risponde più o se ci sono discrepanze tra la zona padre e le zone delegate.

La soluzione prevede la correzione o l'aggiunta dei record A e NS appropriati nella zona primaria e la verifica che la delega punti a server validi e accessibili.

Le migliori pratiche per evitare futuri problemi di rete IP e DNS

Una volta che tutto funziona di nuovo, è il momento di affrontare la radice del problema in modo che non si ripresenti. Esistono diverse semplici best practice che migliorano notevolmente la stabilità.

Mantieni aggiornati sistemi, router e firmware.

I produttori rilasciano frequentemente patch per correggere bug dello stack di rete, problemi DNS, perdite di memoria e vulnerabilità negli aggiornamenti di sistema e del firmware. Lasciare il router e il sistema operativo non aggiornati per diversi anni significa esporsi a problemi.

Raccomandazioni:

  • Applicare regolarmente patch e aggiornamenti di sicurezza su Windows, macOS o Linux.
  • Controlla se c'è Nuovo firmware per il router o il modem e applicarlo seguendo le istruzioni del produttore.
  • mantener driver di rete ragionevolmente aggiornato, soprattutto dopo le modifiche hardware.

Scegli server DNS affidabili e configura correttamente il firewall e il software antivirus.

Se il tuo provider ti sta creando problemi, puoi optare per l'utilizzo di server DNS pubblici affidabili e di alta qualità (Google, Cloudflare, OpenDNS, ecc.) sia sul router che sui dispositivi. Allo stesso tempo, verifica il firewall e il software antivirus.

  • Non bloccare le query DNS sulla porta 53 UDP/TCP.
  • Permettere risoluzione sia per IPv4 che per IPv6 se la tua rete lo supporta.
  • Non forzarlo DNS crittografato o tramite HTTPS in modo sperimentale, senza che tu sappia cosa stai facendo.

Monitorare la stabilità della connessione e del DNS

Nelle aziende, si raccomanda di implementare un monitoraggio continuo del DNS e della rete utilizzando strumenti come PerfOps, DigiCert DNS Trust Manager o altre soluzioni simili:

  • Misura i tempi di risoluzione e rileva le latenze anomale.
  • Monitorare i tempi di attività e di inattività dei server DNS autorevoli.
  • Ricevi avvisi relativi a errori ricorrenti, picchi di query o potenziali attacchi (ad esempio, attacchi DDoS al servizio DNS).

In ambienti di dimensioni ridotte, sono sufficienti semplici controlli periodici: eseguire il ping di indirizzi IP e domini noti , esaminare i log del router e, se gli errori DNS si ripetono, contattare il provider di servizi Internet per escludere problemi a livello di rete.

La combinazione di una configurazione IP coerente, server DNS ben scelti, cache controllate, dispositivi aggiornati e un monitoraggio costante fa la differenza tra una rete che si blocca ogni settimana e una che funziona in modo impeccabile. Comprendere come interagiscono IP, DNS, router, firewall e server vi permette di diagnosticare in pochi minuti il ​​prossimo errore "server DNS non risponde", invece di perdere ore a lottare con il browser.

risoluzione dei problemi di connessione a Internet
Articolo correlato:
Come risolvere i problemi di connessione a Internet passo dopo passo