ปัญหาเครือข่าย IP และ DNS: การวินิจฉัยเชิงลึกและแนวทางแก้ไข

การปรับปรุงครั้งล่าสุด: 31 เดือนมีนาคมของ 2026
  • ระบบ DNS ทำหน้าที่แปลงชื่อโดเมนเป็นที่อยู่ IP และหากการแปลงนี้ล้มเหลว จะทำให้เกิดข้อผิดพลาดในการโหลด ความช้า หรือการเข้าถึงเว็บไซต์และบริการไม่ได้เลย
  • ข้อผิดพลาด "เซิร์ฟเวอร์ DNS ไม่ตอบสนอง" จำนวนมากเกิดจากการตั้งค่า IP ที่ไม่ถูกต้อง แคช DNS เสียหาย เราเตอร์หรือไฟร์วอลล์ที่ตั้งค่าไม่ถูกต้อง มากกว่าที่จะเกิดจากการหยุดชะงักของบริการจากผู้ให้บริการจริง
  • เครื่องมือต่างๆ เช่น ipconfig, nslookup, dnscmd และบันทึกเหตุการณ์ ช่วยให้คุณระบุได้ว่าปัญหาเกิดจากฝั่งไคลเอ็นต์ เราเตอร์ เซิร์ฟเวอร์ DNS หรือการเรียกซ้ำ/การมอบหมายสิทธิ์
  • การเลือกใช้เซิร์ฟเวอร์ DNS ที่น่าเชื่อถือ การอัปเดตเฟิร์มแวร์และระบบอย่างสม่ำเสมอ และการตรวจสอบเครือข่ายอย่างต่อเนื่อง จะช่วยลดปัญหา DNS และปัญหาการเชื่อมต่อ IP ได้อย่างมาก

ปัญหาเครือข่าย IP DNS

เมื่อทุกอย่างทำงานได้อย่างราบรื่น การท่องอินเทอร์เน็ตก็ดูเหมือนเวทมนตร์: คุณพิมพ์ที่อยู่ กด Enter และในเวลาไม่กี่วินาที หน้าเว็บก็ปรากฏขึ้นอย่างสมบูรณ์ แต่เพียงแค่ระบบDNS หรือเครือข่าย IP เริ่มทำงานผิดพลาดเราก็อาจพบกับความสิ้นหวังได้ทันที: เว็บไซต์โหลดไม่ขึ้น เกมออนไลน์ค้าง แพลตฟอร์มวิดีโอหยุดทำงาน หรือแม้แต่คอมพิวเตอร์ในเครือข่ายท้องถิ่นที่ไม่สามารถมองเห็นกันได้อีกต่อไป

ส่วนที่ยุ่งยากคือ บ่อยครั้งปัญหาไม่ได้อยู่ที่เบราว์เซอร์หรือการเชื่อมต่อไฟเบอร์เอง แต่เป็นรายละเอียดการตั้งค่าเล็กๆ น้อยๆ เช่น IP, DNS, เราเตอร์, โมเด็ม หรือการตั้งค่าไฟร์วอลล์ที่ตั้งค่าผิดพลาด และที่แย่ไปกว่านั้น ข้อความแสดงข้อผิดพลาดก็คลุมเครือ เช่น "เซิร์ฟเวอร์ DNS ไม่ตอบสนอง", "ไม่พบเซิร์ฟเวอร์ DNS", "ข้อผิดพลาด DNS", "หมดเวลาการร้องขอ"... ในบทความนี้ คุณจะได้เห็นรายละเอียดว่าเกิดอะไรขึ้นจริงๆ วิธีการวินิจฉัยด้วยเครื่องมือระดับมืออาชีพ (nslookup, ipconfig, dnscmd ฯลฯ) และที่สำคัญที่สุดคือ วิธีการปรับแต่งเครือข่าย IP และการตั้งค่า DNS ของคุณเพื่อไม่ให้เกิดปัญหาเพิ่มเติมอีก

DNS คืออะไรกันแน่ และมีความเกี่ยวข้องกับเครือข่าย IP อย่างไร?

การทำงานของ DNS และ IP

DNS (Domain Name System)เปรียบเสมือนสมุดที่อยู่ของอินเทอร์เน็ตนั่นเอง เครื่องคอมพิวเตอร์สื่อสารกันโดยใช้ที่อยู่ IP เช่น192.0.2.1หรือ172.217.4.46แต่คนเรามักพิมพ์www.example.comหรือgoogle.com ได้ง่ายกว่า DNS จึงทำหน้าที่แปลงชื่อที่มนุษย์อ่านได้เหล่านี้ให้เป็นที่อยู่ IP ตัวเลขที่เบราว์เซอร์และระบบปฏิบัติการเข้าใจ

เมื่อคุณป้อน URL ลงในเบราว์เซอร์ เบราว์เซอร์จะส่งคำขอ DNS เพื่อสแกนคอมพิวเตอร์ เราเตอร์ โมเด็ม เครือข่าย ISP และหากจำเป็น เซิร์ฟเวอร์รูทและเซิร์ฟเวอร์ผู้มีอำนาจจนกว่าจะได้รับที่อยู่ IP ที่ถูกต้อง จากนั้นการเชื่อมต่อ HTTP/HTTPS จึงจะเริ่มต้นขึ้น หากการแปลงที่อยู่ IP นี้ล้มเหลวในจุดใดจุดหนึ่ง คุณจะมีการเชื่อมต่อที่ดูเหมือนใช้งานได้ (ไอคอนเครือข่ายจะแสดงอย่างถูกต้อง) แต่เว็บไซต์จะไม่โหลดเนื่องจากชื่อโดเมนไม่ได้รับการแก้ไข

ในเครือข่ายท้องถิ่นหรือเครือข่ายองค์กร DNS ยังเป็นส่วนประกอบที่ช่วยให้ชื่อต่างๆ เช่นapp1.corp.localหรือfile-serverสามารถแปลงเป็นที่อยู่ IP ภายในได้ หากมีปัญหาเกี่ยวกับ DNS ภายในนี้ คุณจะประสบปัญหาในการเข้าถึงเซิร์ฟเวอร์ แอปพลิเคชัน อีเมล เครื่องพิมพ์ หรือทรัพยากรที่ใช้ร่วมกัน

หัวใจสำคัญของระบบทั้งหมดนี้คือโปรโตคอล IPซึ่งประกอบด้วยที่อยู่ IP, ซับเน็ตมาสก์, เกตเวย์และเซิร์ฟเวอร์ DNS ที่กำหนดค่าไว้บนอะแดปเตอร์เครือข่ายหรือกำหนดผ่าน DHCP หากพารามิเตอร์ใดๆ เหล่านี้ทำงานผิดพลาด อาจส่งผลให้เกิดข้อผิดพลาด DNS การสูญเสียการเชื่อมต่อ หรือความช้าอย่างมาก

ปัญหาทั่วไปในเครือข่าย IP ที่แสดงออกมาในรูปแบบของข้อผิดพลาด DNS

ข้อผิดพลาดของเซิร์ฟเวอร์ DNS: ไม่ตอบสนอง

ข้อความต่างๆ เช่น “เซิร์ฟเวอร์ DNS ไม่ตอบสนอง” “ข้อผิดพลาด DNS” หรือ “ไม่พบเซิร์ฟเวอร์ DNS” เป็นเพียงส่วนเล็กๆ ของปัญหาเท่านั้น เบื้องหลังมักเกิดจากหลายสาเหตุรวมกัน เช่นการกำหนดค่า IP ไม่ถูกต้อง แคช DNS เสียหาย เราเตอร์ตั้งค่าไม่ถูกต้อง หรือความล้มเหลวของเซิร์ฟเวอร์ DNSเอง

สถานการณ์ที่พบได้บ่อยมากคือ ผู้ใช้ติดตั้งพีซีเครื่องใหม่บนเครือข่ายท้องถิ่นแบบใช้สาย และพบว่ามีเพียงคอมพิวเตอร์เครื่องเดียวเท่านั้นที่สามารถเข้าถึงอินเทอร์เน็ตได้ Wi-Fi หยุดทำงาน และความเร็วลดลงเหลือเพียงหนึ่งในสิบของความเร็วที่จ่ายไป ในตอนแรกดูเหมือนว่าปัญหาจะอยู่ที่ผู้ให้บริการ แต่เมื่อตรวจสอบอย่างละเอียดแล้ว พบว่าอาจเกิดจากIP และ DNS ที่ขัดแย้งกันแคชเสียหาย หรือแม้แต่พอร์ตถูกบล็อกโดยไฟร์วอลล์

อาการที่พบบ่อยที่สุดที่เกี่ยวข้องกับ DNS และเครือข่าย IP ได้แก่:

  • เชื่อมต่อได้ปกติ แต่ไม่มีเว็บไซต์ใดโหลดขึ้นมาไอคอนเครือข่ายแสดงว่ามีการเชื่อมต่อ แต่ไม่มีหน้าเว็บใดตอบสนอง หรือการเชื่อมต่อหมดเวลาลง
  • มีเพียงบางเว็บไซต์เท่านั้นที่ล้มเหลวคุณสามารถเข้าถึงเว็บไซต์บางแห่งได้ แต่บางแห่งอาจแสดงข้อผิดพลาด DNS หรือไม่สามารถระบุชื่อเว็บไซต์ได้
  • ความเชื่องช้ามากในที่สุดหน้าเว็บก็โหลดเสร็จ แต่การแปลงชื่อโดเมนแต่ละครั้งช้ามาก เนื่องจากเซิร์ฟเวอร์ DNS ของผู้ให้บริการอินเทอร์เน็ตของคุณ หรือเซิร์ฟเวอร์ DNS ภายในของคุณทำงานหนักเกินไป หรือตั้งค่าไม่ถูกต้อง
  • ปัญหาเกี่ยวกับอีเมล แอปพลิเคชัน SaaS หรือ VPNแม้ว่าเบราว์เซอร์จะทำงานได้ แต่บริการบางอย่างก็ขึ้นอยู่กับชื่อโดเมนที่ไม่สามารถแก้ไขได้อย่างถูกต้อง
  • อุปกรณ์เครือข่ายท้องถิ่นที่ "หายไป"เซิร์ฟเวอร์หรือพีซีบางเครื่องไม่สามารถเข้าถึงได้โดยระบุชื่อ แม้ว่าจะยังคงตอบสนองเมื่อทำการ ping ไปยังที่อยู่ IP โดยตรงก็ตาม

ในสภาพแวดล้อมของเซิร์ฟเวอร์ อาการจะยิ่งร้ายแรงขึ้น เช่นบริการหยุดชะงักที่สำคัญ การถ่ายโอนโซนล้มเหลว การเรียกซ้ำที่ผิดพลาด การมอบหมาย DNS ที่เสียหาย หรือโซนรองที่ล้าสมัย

การตรวจสอบเบื้องต้นเกี่ยวกับการตั้งค่า IP และ DNS บนเครื่องไคลเอนต์

การวินิจฉัยด้วย IPconfig และ nslookup

ก่อนที่จะไปยุ่งเกี่ยวกับเราเตอร์หรือเซิร์ฟเวอร์ ควรตรวจสอบให้แน่ใจก่อนว่าการตั้งค่า IP และ DNS บนอุปกรณ์ที่เกี่ยวข้องนั้น สอดคล้องกัน สำหรับ Windows จุดเริ่มต้นก็คือวิธีคลาสสิกดังนี้:

ipconfig / all

คำสั่งนี้จะแสดงที่อยู่ IP, ซับเน็ตมาสก์, เกตเวย์ และ DNS ที่กำหนดค่าไว้ สำหรับอะแดปเตอร์แต่ละตัว สิ่งที่ต้องตรวจสอบ:

  • ที่อยู่ IP นี้เป็นของเครือข่ายที่คาดหวังไว้ (ตัวอย่างเช่น 192.168.1.x หาก LAN ของคุณคือ 192.168.1.0/24)
  • ซับเน็ตมาสก์ มันสมเหตุสมผล (255.255.255.0 ในสถานการณ์ภายในประเทศหลายๆ อย่าง)
  • เกตเวย์ โดยปกติจะเป็นที่อยู่ IP ของเราเตอร์ (เช่น 192.168.1.1)
  • เซิร์ฟเวอร์ DNS ชี้ไปยัง มันสอดคล้องกัน: เราเตอร์ของคุณ เซิร์ฟเวอร์ DNS ในเครือข่ายท้องถิ่น หรือ DNS สาธารณะ (Google 8.8.8.8, Cloudflare 1.1.1.1, OpenDNS เป็นต้น)
  การกำหนดค่าไฟร์วอลล์ขั้นสูงบนเซิร์ฟเวอร์

หากคุณสงสัยว่าเซิร์ฟเวอร์ DNS ตัวใดตัวหนึ่งมีปัญหา คุณสามารถทดสอบได้โดยตรงด้วยคำสั่งต่อไปนี้:

nslookup

ตัวอย่างเช่น:

nslookup app1 10.0.0.1

หากการสอบถามนั้นส่งคืนข้อความ "ข้อผิดพลาดของเซิร์ฟเวอร์" "การสอบถามถูกปฏิเสธ" "การร้องขอหมดเวลา" หรือ "ไม่มีการตอบสนองจากเซิร์ฟเวอร์ " แสดงว่ามีบางอย่างผิดปกติกับเซิร์ฟเวอร์ DNS นั้น (หรือไม่สามารถเข้าถึงได้จากเครือข่ายของคุณ) หากตอบกลับด้วยที่อยู่ IP ที่ถูกต้อง ปัญหาอาจอยู่ที่ฝั่งไคลเอนต์ เส้นทางเครือข่าย หรือไฟร์วอลล์ระดับกลาง

บนเซิร์ฟเวอร์ Windows ที่ทำหน้าที่เป็นเซิร์ฟเวอร์ DNS การล้างแคชการแก้ไขเพื่อลบข้อมูลที่ล้าสมัยก็เป็นความคิดที่ดีเช่นกัน :

  • คอนโซลคำสั่ง (ผู้ดูแลระบบ): dnscmd /เคลียร์แคช
  • PowerShell (ผู้ดูแลระบบ): เคลียร์ DNSServerCache

สาเหตุทั่วไปของข้อผิดพลาด “เซิร์ฟเวอร์ DNS ไม่ตอบสนอง”

มีสถานการณ์หลายอย่างที่เกิดขึ้นซ้ำแล้วซ้ำเล่าทั้งในเครือข่ายบ้านและเครือข่ายการทำงาน การทำความเข้าใจสถานการณ์เหล่านี้จะช่วยให้คุณเข้าถึงต้นตอของปัญหาได้อย่างตรงจุดโดยไม่ต้องเสียเวลา

แคช DNS ในระบบปฏิบัติการเสียหายหรือล้าสมัย

คอมพิวเตอร์ของคุณจะจัดเก็บแคช DNS ภายในเครื่องซึ่งประกอบด้วยผลการค้นหา DNS ล่าสุด เพื่อเพิ่มความเร็วในการท่องเว็บ หากแคชนี้เสียหายหรือจัดเก็บข้อมูลที่ล้าสมัย (เนื่องจากการเปลี่ยนแปลงโฮสติ้ง การย้ายข้อมูล การเปลี่ยนแปลงโซน DNS ฯลฯ) คุณจะพบข้อผิดพลาดเมื่อเข้าถึงโดเมนที่ใช้งานได้ปกติบนอุปกรณ์อื่นๆ

ในระบบปฏิบัติการ Windows คุณสามารถแก้ไขปัญหานี้ได้โดยเรียกใช้คำสั่งต่อไปนี้ในหน้าต่าง Command Prompt ด้วยสิทธิ์ผู้ดูแลระบบ:

ipconfig / flushdns

บน macOS รูปแบบที่เทียบเท่ากันโดยทั่วไปคือ:

sudo dscacheutil -flushcache; sudo killall -HUP mDNSRตอบกลับ

บนอุปกรณ์เคลื่อนที่ บ่อยครั้งการรีสตาร์ทอุปกรณ์หรือการเปิดและปิดโหมดเครื่องบิน ก็เพียงพอ ที่จะบังคับล้างแคชเครือข่ายได้แล้ว

การตั้งค่าเราเตอร์หรือโมเด็มไม่ถูกต้อง

เราเตอร์และโมเด็มของคุณทำหน้าที่เป็นประตูเชื่อมต่อระหว่างเครือข่าย LAN ของคุณกับอินเทอร์เน็ตหากการตั้งค่า DNS ไม่ถูกต้อง (เช่น ชี้ไปยังเซิร์ฟเวอร์ที่ไม่มีอยู่แล้ว หรือมีการกำหนด forwarder ไม่ถูกต้อง) จะทำให้เกิดข้อผิดพลาดเป็นวงกว้างในทุกอุปกรณ์บนเครือข่าย

ข้อผิดพลาดในการตั้งค่าทั่วไป:

  • เซิร์ฟเวอร์ DNS แบบกำหนดเองที่ตั้งค่าไม่ถูกต้อง บนเราเตอร์ ซึ่งสืบทอดมาจากการทดสอบเก่าๆ
  • DHCP ที่ให้บริการ DNS ภายในซึ่งไม่ได้ใช้งานอีกต่อไปแล้ว หรือใช้งานได้เฉพาะบางส่วนของเครือข่ายเท่านั้น
  • ตัวกรองหรือกฎไฟร์วอลล์บนเราเตอร์ ที่บล็อกพอร์ต 53 UDP/TCP สำหรับเซิร์ฟเวอร์ DNS บางตัว

ในกรณีเหล่านี้ จุดเริ่มต้นที่ดีคือการรีสตาร์ทโมเด็มและเราเตอร์ (ปิดเครื่อง รอ 30-60 วินาที แล้วเปิดเครื่องอีกครั้ง) และหากปัญหายังคงอยู่ให้ตรวจสอบการตั้งค่า หรือแม้แต่คืนค่าเป็นการตั้งค่าจากโรงงานและตั้งค่าใหม่ทั้งหมด

การรบกวนจากไฟร์วอลล์ โปรแกรมป้องกันไวรัส หรือ VPN

ไฟร์วอลล์ โปรแกรมป้องกันไวรัส และ VPN ถูกออกแบบมาเพื่อปกป้อง แต่การตั้งค่าที่เข้มงวดเกินไปอาจทำให้การสอบถาม DNS ถูกบล็อก หรือถูกส่งผ่านอุโมงค์ที่ผิดพลาดซึ่งรวมถึงทั้งไฟร์วอลล์ของระบบปฏิบัติการและอุปกรณ์รักษาความปลอดภัยเครือข่ายขั้นสูง

ขั้นตอนเชิงตรรกะในการตรวจสอบ:

  • ปิดใช้งานโปรแกรมป้องกันไวรัสและไฟร์วอลล์ของคุณชั่วคราว (โดยรู้ว่าตัวเองกำลังทำอะไร และแค่ต้องการทดสอบเท่านั้น)
  • ปิด VPN ทั้งหมด ตรวจสอบให้แน่ใจว่าเชื่อมต่อแล้ว และลองใช้งานเบราว์เซอร์อีกครั้ง
  • บนไฟร์วอลล์ขององค์กร ให้ตรวจสอบว่า พอร์ต 53 ไม่ได้รับการกรองหรือเปลี่ยนเส้นทาง วิธีที่แปลกประหลาด

หากทุกอย่างทำงานได้อย่างถูกต้องหลังจากปิดใช้งานองค์ประกอบเหล่านี้แล้ว ก็ถึงเวลาตรวจสอบกฎ การยกเว้น และโปรไฟล์เครือข่ายเพื่ออนุญาตการรับส่งข้อมูล DNS โดยไม่กระทบต่อความปลอดภัย

ปัญหาเกี่ยวกับเซิร์ฟเวอร์ DNS: โหลด, โซน, การเรียกซ้ำ และการมอบหมายสิทธิ์

เครือข่ายองค์กรหลายแห่งมี เซิร์ฟเวอร์ DNS ที่เชื่อถือได้และตอบสนองแบบเรียกซ้ำอย่างน้อยหนึ่งตัว(ตัวอย่างเช่น Windows Server ที่มีบทบาท DNS) ซึ่งตอบสนองทั้งชื่อภายในและการสอบถามจากอินเทอร์เน็ต ในกรณีนี้ ขอบเขตของเหตุการณ์ที่อาจเกิดขึ้นนั้นกว้างมาก:

  • เซิร์ฟเวอร์ DNS ล่มหรือบริการหยุดทำงานหากบริการ Windows DNS ไม่ทำงาน การสอบถามจะล้มเหลวโดยแสดงข้อความ "ไม่ได้รับการตอบสนองจากเซิร์ฟเวอร์" คุณสามารถลองเริ่มต้นบริการได้โดยใช้คำสั่งต่อไปนี้ DNS เริ่มต้นสุทธิ.
  • เซิร์ฟเวอร์โอเวอร์โหลดหรือโซนหยุดชั่วคราวข้อผิดพลาดต่างๆ เช่น “ข้อผิดพลาดของเซิร์ฟเวอร์” หรือ “การสอบถามถูกปฏิเสธ” อาจบ่งชี้ว่า โซนดังกล่าวหยุดชั่วคราวหรือเซิร์ฟเวอร์เต็มแล้วตรวจสอบบันทึกเหตุการณ์ (แอปพลิเคชัน ระบบ และ “เซิร์ฟเวอร์ DNS”) และแท็บทั่วไปของโซน
  • การเรียกซ้ำที่เสียหายหากเซิร์ฟเวอร์ส่งต่อคำขอไปยังเซิร์ฟเวอร์ DNS อื่นๆ (แท็บ Forwarders) ปัญหาใดๆ ในห่วงโซ่การส่งต่อดังกล่าว (หมดเวลา ข้อมูลไม่ถูกต้อง การส่งต่อแบบต่อเนื่องที่ไม่สมบูรณ์) อาจทำให้เกิดข้อผิดพลาดในการแก้ไขชื่อโดเมนภายนอกได้
  • การมอบหมาย DNS ไม่ถูกต้องหากมีการตั้งค่าการมอบหมายที่ไม่ถูกต้องระหว่างโซนหลักและโซนผู้รับมอบหมาย (ตัวอย่างเช่น corp.contoso.com และ sub.corp.contoso.com) คุณจะพบข้อผิดพลาดเมื่อพยายามแก้ไขชื่อจากโซนผู้รับมอบหมาย

ในการวินิจฉัยปัญหาการเรียกซ้ำและการมอบหมายสิทธิ์ มักใช้คำสั่ง nslookup ในโหมดโต้ตอบโดยสอบถามระเบียน NS และ A ในแต่ละระดับ และทดลองเปิดหรือปิดใช้งานการเรียกซ้ำ นี่เป็นวิธีการขั้นสูงกว่า แต่จำเป็นอย่างยิ่งหากคุณจัดการเซิร์ฟเวอร์ DNS ที่มีอำนาจตัดสินใจ

การถ่ายโอนโซนและการซิงโครไนซ์ระหว่างเซิร์ฟเวอร์

ในโครงสร้างเครือข่ายที่มี เซิร์ฟเวอร์ DNS หลักและรอง ข้อผิดพลาดในการแก้ไขชื่อโดเมนอาจเกิดขึ้นได้เนื่องจากโซนรองไม่ได้อัปเดตอย่างถูกต้อง อาการที่พบได้ทั่วไปมีดังนี้:

  • เซิร์ฟเวอร์สำรองส่งข้อมูลที่ล้าสมัยหรือไม่สอดคล้องกับเซิร์ฟเวอร์หลัก
  • โปรแกรมดูเหตุการณ์ปรากฏขึ้น ข้อผิดพลาดในการถ่ายโอนโซน.
  • โดยการบังคับ dnscmd /zonerefresh กระบวนการดังกล่าวไม่เสร็จสมบูรณ์อย่างถูกต้อง
  ZTNA บนเครือข่ายภายในบ้าน: การเข้าถึงระยะไกลที่ปลอดภัยและหลักความไว้วางใจเป็นศูนย์ (Zero Trust)

ดังนั้นจึงควรพิจารณาดังนี้:

  • เปรียบเทียบหมายเลขลำดับของโซน ทั้งในส่วนหลักและส่วนรอง และตรวจสอบให้แน่ใจว่าส่วนหลักมีหมายเลขลำดับที่สูงกว่า
  • รีวิว ตัวเลือกการโอนย้ายโซน (แท็บการโอนย้ายโซน) และตรวจสอบให้แน่ใจว่าได้อนุญาตบัญชีรองแล้ว
  • หากมีการใช้งานระบบปฏิบัติการที่แตกต่างกัน (เช่น Windows และ BIND) ให้ตรวจสอบความเข้ากันได้ของประเภทรีจิสทรี และตรวจสอบว่าได้ปิดใช้งาน "การถ่ายโอนข้อมูลอย่างรวดเร็ว" หรือไม่ หากอุปกรณ์รองไม่รองรับฟังก์ชันนี้

วิธีแก้ปัญหาที่ใช้งานได้จริงเมื่อ “เซิร์ฟเวอร์ DNS ไม่ตอบสนอง”

ต่อไปนี้เป็นรายการขั้นตอนที่เรียงลำดับตามการดำเนินการที่คุณสามารถทำตามได้ทั้งบนคอมพิวเตอร์ของลูกค้าและในสภาพแวดล้อมเครือข่ายภายในบ้านและองค์กร เพื่อแก้ไขปัญหาอย่างเป็นระบบ

1. รีสตาร์ทเราเตอร์/โมเด็มและอุปกรณ์ต่างๆ

ฟังดูเหมือนคำพูดซ้ำซาก แต่การปิดเครื่องและรีสตาร์ทอย่างถูกต้องมักช่วยแก้ไขปัญหาเครือข่ายได้มากมาย การรีสตาร์ทจะล้างแคช ต่ออายุการเชื่อมต่อกับผู้ให้บริการอินเทอร์เน็ต และ แก้ไขปัญหา การล็อกอุปกรณ์เครือข่ายภายในเล็กน้อย

  1. ปิดคอมพิวเตอร์ (หรือโทรศัพท์มือถือ แท็บเล็ต ฯลฯ) ให้สนิท
  2. ถอดปลั๊กเราเตอร์และโมเด็ม (หากเป็นอุปกรณ์แยกกันสองชิ้น)
  3. รออย่างน้อย 30 วินาที
  4. เสียบโมเด็มและเราเตอร์กลับเข้าไป แล้วรอจนกว่าไฟแสดงสถานะทั้งหมดจะนิ่ง
  5. เปิดคอมพิวเตอร์ของคุณอีกครั้งแล้วลองใช้งานอินเทอร์เน็ตดู

2. เปลี่ยนเซิร์ฟเวอร์ DNS ของคุณไปใช้เซิร์ฟเวอร์สาธารณะและน่าเชื่อถืออื่นๆ

หากคุณสงสัยว่าเซิร์ฟเวอร์ DNS ของผู้ให้บริการของคุณทำงานผิดปกติหรือโอเวอร์โหลด คุณสามารถกำหนดค่าเซิร์ฟเวอร์ DNS สาธารณะประสิทธิภาพสูง บนคอมพิวเตอร์หรือเราเตอร์ของคุณ ได้ เช่น:

  • Google DNS: 8.8.8.8 และ 8.8.4.4
  • Cloudflare DNS: 1.1.1.1 และ 1.0.0.1
  • OpenDNS: 208.67.222.222 และ 208.67.220.220
  • DNS เชิงพาณิชย์อื่นๆ (Surfshark DNS: 194.169.169.169 เป็นต้น)

บน Windows คุณสามารถทำได้ดังนี้:

  1. กด ของ Windows + Rเขียน ncpa.cpl และกด Enter
  2. คลิกขวาที่การเชื่อมต่อของคุณ (อีเธอร์เน็ตหรือไวไฟ) แล้วเลือก สรรพคุณ.
  3. เลือก อินเทอร์เน็ตโปรโตคอลเวอร์ชัน 4 (TCP / IPv4) และกด สรรพคุณ.
  4. ยี่ห้อ รับที่อยู่ IP โดยอัตโนมัติ หากคุณต้องการให้เราเตอร์กำหนดที่อยู่ IP ให้เลือกตัวเลือกนี้ ใช้ที่อยู่เซิร์ฟเวอร์ DNS ต่อไปนี้.
  5. กรอกข้อมูลในช่องต่างๆ เซิร์ฟเวอร์ DNS ที่ต้องการ y ทางเลือก โดยใช้ค่าที่คุณต้องการใช้ (ตัวอย่างเช่น 8.8.8.8 และ 8.8.4.4)
  6. กระตือรือร้น ตรวจสอบการกำหนดค่าเมื่อออก และกดตกลง

3. ล้างแคช DNS และรีเฟรชการกำหนดค่า IP (Windows)

ในหลายกรณี โดยเฉพาะอย่างยิ่งหากการเชื่อมต่อใช้งานได้ดีมาก่อน การ "รีเซ็ต" การกำหนดค่าเครือข่ายของอุปกรณ์ด้วยคำสั่งเพียงไม่กี่คำสั่งก็เพียงพอแล้ว:

  1. เปิดเมนู Start พิมพ์ cmd, คลิกขวาที่ พร้อมรับคำสั่ง และเลือก เรียกใช้ในฐานะผู้ดูแล.
  2. พิมพ์คำสั่งต่อไปนี้ทีละบรรทัด (โดยกด Enter หลังจากพิมพ์แต่ละบรรทัด):

ipconfig / flushdns
ipconfig / ปล่อย
ipconfig / renew
NETSH winsock reset catalog
NETSH int ipv4 รีเซ็ต reset.log
NETSH int ipv6 รีเซ็ต reset.log

หลังจากทำตามขั้นตอนนี้แล้ว ให้รีสตาร์ทคอมพิวเตอร์ของคุณ คุณจะได้ล้างแคช DNS ต่ออายุสัญญาเช่า DHCP และรีเซ็ตสแต็ก TCP/IPซึ่งจะช่วยแก้ไขข้อผิดพลาดแปลกๆ มากมาย

4. ลองใช้เบราว์เซอร์อื่น คอมพิวเตอร์เครื่องอื่น และการเชื่อมต่อแบบใช้สายดู

การทดสอบแบบไขว้ (cross-testing)มีประโยชน์มาก ในการแยกแยะสาเหตุ :

  • หากคุณใช้ Chrome ลองใช้ Firefox, Edge หรือเบราว์เซอร์อื่นๆ ดู
  • ลองใช้อุปกรณ์อื่นในเครือข่ายเดียวกัน (เช่น คอมพิวเตอร์เครื่องอื่น โทรศัพท์มือถือ หรือแท็บเล็ต) แล้วลองเข้าเว็บไซต์เดียวกันดู
  • หากคุณใช้ Wi-Fi ให้เชื่อมต่อพีซีของคุณกับ... ต่อสายอีเธอร์เน็ตเข้ากับเราเตอร์โดยตรง และสำหรับปัญหาเกี่ยวกับ Wi-Fi โปรดติดต่อ วิธีแก้ไขปัญหา Wi-Fi บนพีซีของคุณ.

หากเกิดปัญหาเฉพาะกับอุปกรณ์เครื่องใดเครื่องหนึ่ง ปัญหาอาจอยู่ที่การตั้งค่า ไฟร์วอลล์ ไดรเวอร์ หรือแม้แต่โปรแกรมมัลแวร์ แต่หากเกิดปัญหากับทุกอุปกรณ์ คุณควรตรวจสอบเราเตอร์ เซิร์ฟเวอร์ DNS ภายใน หรือแม้แต่ผู้ให้บริการอินเทอร์เน็ตของคุณ

5. เรียกใช้เครื่องมือแก้ไขปัญหาเครือข่ายของระบบปฏิบัติการ

ระบบปฏิบัติการ Windows และ macOS มีตัวช่วยที่จะตรวจจับและแก้ไขปัญหาการเชื่อมต่อล้มเหลวหลายอย่างโดยอัตโนมัติ รวมถึงปัญหา DNS พื้นฐานด้วย

  • บนระบบ Windows: การตั้งค่า > เครือข่ายและอินเทอร์เน็ต > เครื่องมือแก้ปัญหาเครือข่าย.
  • บน macOS: เมนู Apple > การวินิจฉัยเครือข่าย.

เครื่องมือเหล่านี้ไม่ได้สร้างปาฏิหาริย์ แต่สามารถช่วยประหยัดเวลาในการแก้ไขปัญหาเล็กๆ น้อยๆเช่น อะแดปเตอร์ที่ใช้งานไม่ได้ โปรไฟล์เครือข่ายที่ตั้งค่าไม่ถูกต้อง หรือพารามิเตอร์ IP ที่ไม่สอดคล้องกัน

เทคนิคขั้นสูงสำหรับการวินิจฉัยปัญหา DNS บนเซิร์ฟเวอร์

หากคุณดูแลเซิร์ฟเวอร์ DNS ขององค์กร (เช่น Windows Server ที่มีบทบาท DNS) เครื่องมือจะเปลี่ยนไปเล็กน้อยและระดับรายละเอียดจะเพิ่มขึ้น ในกรณีนี้ แนวทางคือการเริ่มจากสิ่งที่ง่ายไปสู่สิ่งที่ซับซับซ้อนเช่นเดียวกับกรณีของไคลเอนต์ แต่เพิ่มการทดสอบเฉพาะลงในบริการ DNS เองด้วย

ตรวจสอบสถานะการให้บริการและบันทึกเหตุการณ์

สิ่งแรกที่ต้องทำคือล็อกอินเข้าสู่เซิร์ฟเวอร์และตรวจสอบ:

  • ที่ บริการ DNS กำลังทำงานอยู่ (คุณสามารถเริ่มได้ด้วย DNS เริ่มต้นสุทธิ (หากเขาถูกควบคุมตัว)
  • ลอส บันทึกเหตุการณ์ จากแอปพลิเคชัน ระบบ และ "เซิร์ฟเวอร์ DNS" เพื่อตรวจสอบข้อผิดพลาดของโซนที่เกิดขึ้นซ้ำ การถ่ายโอน หรือการเรียกซ้ำ

หากไคลเอ็นต์ได้รับข้อความ "Server Error" หรือ "Query Rejected" เมื่อใช้คำสั่ง nslookup โดยตรงกับเซิร์ฟเวอร์นั้น โซนอาจถูกระงับชั่วคราว หรือตัวเซิร์ฟเวอร์เองอาจใช้ทรัพยากรถึงขีดจำกัดแล้ว (CPU, RAM, ดิสก์ )

ทดสอบการเข้าถึงด้วย nslookup จากทั้งฝั่งไคลเอ็นต์และเซิร์ฟเวอร์

นอกจากการทดสอบจากเซิร์ฟเวอร์ไคลเอ็นต์แล้ว ควรลองเรียกใช้คำสั่งค้นหาจากเซิร์ฟเวอร์ DNS เองและจากเซิร์ฟเวอร์ตัวกลางอื่นๆ ด้วย ตัวอย่างเช่น:

nslookup

หากตัวแก้ไขชื่อโดเมนส่งคืนที่อยู่ IP ที่ถูกต้อง แสดงว่าเซิร์ฟเวอร์ทำงานได้ และปัญหาอาจอยู่ที่เส้นทางระหว่างไคลเอ็นต์และเซิร์ฟเวอร์ หากส่งคืนค่า:

  • “ข้อผิดพลาดของเซิร์ฟเวอร์” หรือ “คำขอถูกปฏิเสธ”: โซนหยุดชั่วคราว, ความขัดแย้งในการกำหนดค่า หรือเซิร์ฟเวอร์โอเวอร์โหลด
  • “การส่งคำขอไปยังเซิร์ฟเวอร์หมดเวลา”: บริการ DNS หยุดทำงาน ไฟร์วอลล์ปิดกั้นพอร์ต 53 อินเทอร์เฟซตั้งค่าไม่ถูกต้อง หรือเซิร์ฟเวอร์รับฟังเฉพาะ IP บางส่วนเท่านั้น
  ระบบอัตโนมัติขั้นสูงใน Windows ด้วย PowerShell DSC และ Ansible

ในสภาพแวดล้อมที่มีไฟร์วอลล์หรือพร็อกซีขั้นสูง ตรวจสอบให้แน่ใจว่าไม่ได้ใช้พอร์ต DNS ที่ไม่ใช่พอร์ตมาตรฐาน nslookup ใช้พอร์ต UDP 53 เป็นค่าเริ่มต้น หากมีการเปลี่ยนแปลงพอร์ต การค้นหาจะล้มเหลว เว้นแต่คุณจะปรับกฎไฟร์วอลล์และทำการทดสอบอีกครั้ง

การวินิจฉัยภาวะการเรียกซ้ำและการมอบหมายงาน

ในการตรวจสอบการเรียกซ้ำบนเซิร์ฟเวอร์ DNS คุณสามารถทำได้ดังนี้:

  1. ลองดูว่ามีไหม ตัวส่งต่อที่กำหนดค่าไว้ (แท็บ Forwarders ในคุณสมบัติของเซิร์ฟเวอร์ในคอนโซล DNS)
  2. หากไม่มีตัวส่งต่อ ให้ทดสอบว่าเซิร์ฟเวอร์สามารถสอบถามข้อมูลได้หรือไม่ เซิร์ฟเวอร์ราก โดยใช้คำสั่ง nslookup ในโหมดโต้ตอบ และสอบถามข้อมูลระเบียน NS จากโซนราก

เมื่อการตอบกลับระบุว่า "การร้องขอหมดเวลา" แม้กระทั่งกับเซิร์ฟเวอร์หลัก และคำแนะนำจากเซิร์ฟเวอร์หลักชี้ไปยังเซิร์ฟเวอร์ที่ถูกต้อง โดยปกติแล้วมักเกิดจากสาเหตุดังต่อไปนี้:

  • ปัญหาการเชื่อมต่อเครือข่ายขาออกจากเซิร์ฟเวอร์
  • ไฟร์วอลล์ปิดกั้นการรับส่งข้อมูล DNS ขาออก
  • เวลาการรอการเรียกซ้ำที่มากเกินไป

เพื่อให้การมอบหมายอำนาจที่ถูกละเมิดมีผลบังคับใช้ได้นั้น โดยทั่วไปแล้วจะต้องดำเนินการดังนี้:

  1. เริ่ม nslookup บนเซิร์ฟเวอร์ที่ได้รับผลกระทบ ปิดใช้งานการเรียกซ้ำ (ตั้งค่า norecurse) และเรียกใช้คำสั่ง NS/A กับแต่ละระดับของลำดับชั้นโดเมน
  2. ทำซ้ำขั้นตอนนี้กับเซิร์ฟเวอร์ตัวแทนแต่ละตัว โดยรวบรวมระเบียน NS ทั้งหมดและที่อยู่ A ของระเบียนเหล่านั้น
  3. ตรวจสอบว่ามีเรคอร์ด A ใดหายไปสำหรับ NS หรือไม่ NS ใดไม่ตอบสนองอีกต่อไป หรือมีความคลาดเคลื่อนระหว่างโซนหลักและโซนที่ได้รับมอบหมายหรือไม่

วิธีแก้ปัญหานี้เกี่ยวข้องกับการแก้ไขหรือเพิ่มระเบียน A และ NS ที่เหมาะสมในโซนหลัก และตรวจสอบให้แน่ใจว่าการมอบหมายชี้ไปยังเซิร์ฟเวอร์ที่ถูกต้องและสามารถเข้าถึงได้

แนวทางปฏิบัติที่ดีที่สุดเพื่อหลีกเลี่ยงปัญหาเครือข่าย IP และ DNS ในอนาคต

เมื่อทุกอย่างกลับมาใช้งานได้ตามปกติแล้ว ก็ถึงเวลาจัดการกับต้นตอของปัญหาเพื่อป้องกันไม่ให้เกิดขึ้นซ้ำอีก มี แนวทางปฏิบัติที่ดีง่ายๆหลายอย่างที่จะช่วยเพิ่มเสถียรภาพได้อย่างมาก

หมั่นอัปเดตระบบ เราเตอร์ และเฟิร์มแวร์ให้ทันสมัยอยู่เสมอ

ผู้ผลิตมักแก้ไขข้อบกพร่องในระบบเครือข่าย ปัญหา DNS การรั่วไหลของหน่วยความจำ และช่องโหว่ต่างๆในการอัปเดตระบบและเฟิร์มแวร์ การปล่อยให้เราเตอร์และระบบปฏิบัติการของคุณไม่ได้รับการอัปเดตเป็นเวลาหลายปีอาจก่อให้เกิดปัญหาได้

Recomendaciones:

  • สมัครเป็นประจำ แพตช์ด้านความปลอดภัยและการอัพเดต บนระบบปฏิบัติการ Windows, macOS หรือ Linux
  • ตรวจสอบว่ามีหรือไม่ เฟิร์มแวร์ใหม่สำหรับเราเตอร์หรือโมเด็ม และใช้ตามคำแนะนำของผู้ผลิต
  • เก็บรักษา ไดรเวอร์เครือข่าย ค่อนข้างทันสมัย ​​โดยเฉพาะอย่างยิ่งหลังจากมีการเปลี่ยนแปลงด้านฮาร์ดแวร์

เลือกเซิร์ฟเวอร์ DNS ที่น่าเชื่อถือ และตั้งค่าไฟร์วอลล์และซอฟต์แวร์ป้องกันไวรัสให้ถูกต้อง

หากผู้ให้บริการของคุณมีปัญหา คุณสามารถเลือกใช้เซิร์ฟเวอร์ DNS สาธารณะที่มีคุณภาพและน่าเชื่อถือ (เช่น Google, Cloudflare, OpenDNS) ทั้งบนเราเตอร์และอุปกรณ์ของคุณ ในขณะเดียวกัน ตรวจสอบไฟร์วอลล์และซอฟต์แวร์ป้องกันไวรัสของคุณด้วย

  • อย่าบล็อกการสอบถาม DNS บนพอร์ต 53 UDP/TCP
  • อนุญาต การแก้ไขปัญหาสำหรับทั้ง IPv4 และ IPv6 หากเครือข่ายของคุณรองรับฟังก์ชันนี้
  • อย่าฝืนมัน การเข้ารหัส DNS หรือผ่าน HTTPS โดยที่คุณไม่รู้ตัวว่ากำลังทำอะไรอยู่

ตรวจสอบความเสถียรของการเชื่อมต่อและ DNS

ในองค์กรต่างๆ แนะนำให้ติดตั้งระบบตรวจสอบ DNS และเครือข่ายอย่างต่อเนื่องโดยใช้เครื่องมือต่างๆ เช่น PerfOps, DigiCert DNS Trust Manager หรือโซลูชันอื่นๆ ที่คล้ายคลึงกัน:

  • วัดเวลาในการประมวลผลและตรวจจับความหน่วงที่ผิดปกติ
  • ตรวจสอบเวลาการทำงานและเวลาหยุดทำงานของเซิร์ฟเวอร์ DNS หลัก
  • รับการแจ้งเตือนเกี่ยวกับข้อผิดพลาดที่เกิดขึ้นซ้ำๆ ปริมาณการสืบค้นข้อมูลที่ผิดปกติ หรือการโจมตีที่อาจเกิดขึ้น (เช่น การโจมตี DDoS ต่อบริการ DNS)

ในสภาพแวดล้อมขนาดเล็ก การตรวจสอบเป็นระยะอย่างง่ายก็เพียงพอแล้ว เช่นการ ping ไปยัง IP และโดเมนที่รู้จักตรวจสอบบันทึกของเราเตอร์ และหากพบข้อผิดพลาด DNS ซ้ำ ๆให้ติดต่อผู้ให้บริการ อินเทอร์เน็ต (ISP) เพื่อตรวจสอบว่าปัญหาเกิดจากระดับเครือข่ายหรือไม่

การผสมผสานระหว่างการกำหนดค่า IP ที่สม่ำเสมอ เซิร์ฟเวอร์ DNS ที่เลือกอย่างดี แคชที่ควบคุมได้ อุปกรณ์ที่อัปเดตอยู่เสมอ และการตรวจสอบอย่างสม่ำเสมอจะสร้างความแตกต่างอย่างมากระหว่างเครือข่ายที่ล่มทุกสัปดาห์กับเครือข่ายที่ทำงานได้อย่างราบรื่น การเข้าใจวิธีการทำงานร่วมกันของ IP, DNS, เราเตอร์, ไฟร์วอลล์ และเซิร์ฟเวอร์ จะช่วยให้คุณสามารถวินิจฉัยข้อผิดพลาด "เซิร์ฟเวอร์ DNS ไม่ตอบสนอง" ได้อย่างรวดเร็วภายในไม่กี่นาที แทนที่จะเสียเวลาหลายชั่วโมงไปกับการแก้ไขปัญหาในเบราว์เซอร์ของคุณ

การแก้ไขปัญหาการเชื่อมต่ออินเทอร์เน็ต
บทความที่เกี่ยวข้อง:
วิธีการแก้ไขปัญหาการเชื่อมต่ออินเทอร์เน็ตทีละขั้นตอน