Что делать, если

Сайт не открывается только у меня: как за 10 минут найти причину

Сайт не открывается только у меня — что делать: проверка с внешних точек, кеш DNS, hosts, резолвер, блокировки, VPN, MTU и таблица «ошибка → причина → действие».

Первое, что нужно сделать, когда сайт не открывается только у вас, — доказать, что он действительно открывается у остальных. Пока это не проверено, вы будете чинить свой компьютер, хотя лёг сервер, или звонить в хостинг, хотя дело в вашем роутере. Самый быстрый способ — проверить доступность сайта с нескольких точек: запрос уходит из Москвы, Казани и трёх европейских городов, и по каждой точке видно код ответа, IP-адрес и время загрузки. Если везде 200 — сайт жив, и проблема на отрезке «ваш браузер → ваш провайдер». Если 200 только из Европы, а из России ошибка — это блокировка или геофильтр. Если ошибка отовсюду — это не «только у меня», и дальше читать не обязательно: сайт лежит.

Вторая быстрая проверка — открыть тот же адрес с телефона, отключив Wi-Fi. Мобильный оператор — это другой DNS, другая сеть и другой браузер без ваших расширений. Если с телефона через LTE сайт открывается, а с компьютера по домашнему интернету нет, дальше ищем в одном из трёх мест: DNS, сеть провайдера, ваш собственный компьютер.

Что говорит текст ошибки в браузере

Браузер не пишет «сайт не работает» — он пишет, на каком этапе оборвалось соединение. Это половина диагноза, так что прочитайте код под заголовком ошибки. В Chrome и всех браузерах на его движке (Яндекс Браузер, Edge, Opera) коды выглядят так:

ОшибкаНа каком этапе оборвалосьЧто это значит
ERR_NAME_NOT_RESOLVEDDNS: имя не превратилось в IPВаш резолвер не знает домен: устаревший кеш, «кривой» DNS провайдера, ошибка в hosts, домен истёк
ERR_CONNECTION_TIMED_OUTTCP: пакеты ушли, ответа нетТрафик до сервера режется по дороге: файрвол, блокировка провайдера, проблемы с MTU, сервер за NAT без проброса
ERR_CONNECTION_REFUSEDTCP: сервер ответил RSTIP правильный, машина жива, но на порту 80/443 никто не слушает: nginx остановлен, порт закрыт, вы попали не на тот IP
ERR_CONNECTION_RESETTCP: соединение сброшено после установленияТипичный след DPI-блокировки провайдера или антивируса, вклинившегося в TLS
ERR_CERT_AUTHORITY_INVALID, ERR_SSL_PROTOCOL_ERRORTLS: рукопожатие не прошлоПодмена сертификата (антивирус, корпоративный прокси, captive portal), устаревшая ОС без нужных корневых сертификатов
ERR_CERT_DATE_INVALIDTLS: сертификат «вне срока»Сбитые на дни или годы часы на компьютере либо действительно истёкший сертификат сайта
DNS_PROBE_FINISHED_NXDOMAINDNS: резолвер ответил «такого домена нет»То же, что ERR_NAME_NOT_RESOLVED, но с явным ответом NXDOMAIN, а не тайм-аутом

Firefox пишет то же самое словами: «Хм. Нам не удаётся найти этот сайт» — это DNS, «Время ожидания соединения истекло» — тайм-аут, «Не удалось подключиться» — refused, «Соединение было сброшено» — reset.

DNS: кеш, hosts и резолвер провайдера

DNS — самая частая причина «только у меня». Сайт переехал на другой сервер, а ваш компьютер или роутер ещё помнят старый адрес и упорно ходят туда.

Сравните ответ вашего резолвера с публичным

Спросите один и тот же домен у резолвера по умолчанию и у публичного, например Google 8.8.8.8 или Яндекс 77.88.8.8:

nslookup example.ru
nslookup example.ru 8.8.8.8
nslookup example.ru 77.88.8.8

В Linux и macOS удобнее dig:

dig example.ru A +short
dig @8.8.8.8 example.ru A +short

Если публичные резолверы отдают IP, а ваш — NXDOMAIN, SERVFAIL или устаревший адрес, виноват кеш или DNS провайдера. Если все отдают одинаковый IP, DNS ни при чём — переходите к сети. Какой IP должен быть на самом деле, можно посмотреть в проверке DNS-записей с точек в России и Европе: там же видно, разъехались ли ответы между регионами после переезда.

Сбросьте кеш DNS

Windows:

ipconfig /flushdns

macOS (любая современная версия, начиная с El Capitan):

sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

Linux с systemd-resolved (Ubuntu, Fedora, большинство современных дистрибутивов):

resolvectl flush-caches
resolvectl statistics   # строка Current Cache Size: 0 подтвердит, что кеш пуст

Браузер держит собственный DNS-кеш поверх системного. В Chrome его сбрасывают на странице chrome://net-internals/#dns кнопкой «Clear host cache», в Firefox достаточно перезапуска.

Отдельно — роутер: он кеширует DNS для всех устройств в сети, и ipconfig /flushdns на ноутбуке его не трогает. Перезагрузка роутера — сброс этого кеша, а не суеверие.

Проверьте файл hosts

Файл hosts имеет приоритет над любым DNS. Разработчики прописывают в него тестовые адреса и забывают, вредоносные программы — подменяют адреса банков.

Где лежит:

Windows:  C:\Windows\System32\drivers\etc\hosts
macOS и Linux:  /etc/hosts

Нормальный файл почти пустой:

127.0.0.1   localhost
::1         localhost

Любая строка с чужим доменом, которого вы не помните, — кандидат на удаление. Особенно строка вида 0.0.0.0 example.ru или 127.0.0.1 example.ru: из-за неё сайт с вашего компьютера отвечает ERR_CONNECTION_REFUSED или ERR_ADDRESS_INVALID.

Смените резолвер

Если DNS провайдера отвечает медленно, устарело или фильтрует, пропишите публичный резолвер на компьютере или, лучше, на роутере — тогда починится вся сеть. Пары для основного и запасного: 8.8.8.8 / 8.8.4.4 (Google), 77.88.8.8 / 77.88.8.1 (Яндекс), 1.1.1.1 / 1.0.0.1 (Cloudflare). В Windows: «Параметры → Сеть и Интернет → свойства подключения → Назначение DNS-сервера → Вручную». В Linux с systemd-resolved — строка DNS=8.8.8.8 77.88.8.8 в секции [Resolve] файла /etc/systemd/resolved.conf и systemctl restart systemd-resolved. Учтите, что серверы, выданные провайдером по DHCP, при этом остаются у интерфейса; на десктопе проще прописать DNS в настройках подключения (NetworkManager: «IPv4 → DNS», автоматический DNS отключить).

Есть нюанс: провайдер может перехватывать все запросы на порт 53 и отвечать от имени 8.8.8.8. Проверить просто — dig @8.8.8.8 whoami.akamai.net +short вернёт исходящий IP того резолвера, который на самом деле ходил за ответом. Для честного Google это адрес из его сетей (не сам 8.8.8.8, а что-то вроде 172.253.x.x или 74.125.x.x); если же вернулся адрес из сети провайдера, запросы перехватываются, и поможет только DNS over HTTPS в настройках браузера («Использовать безопасный DNS-сервер» в Chrome, «DNS через HTTPS» в Firefox).

Сеть провайдера: блокировки, гео и MTU

Когда DNS отдаёт правильный IP, а соединение всё равно висит или сбрасывается, смотрите путь от вас до сервера.

Трассировка покажет, где обрывается

tracert example.ru        # Windows
traceroute example.ru     # macOS, Linux
mtr -rwc 20 example.ru    # Linux, сводка по 20 пакетам

Если начиная со второго-третьего хопа идут одни звёздочки и до конца трассы ответов больше нет — проблема в сети провайдера. Одиночный «немой» хоп посреди трассы, после которого ответы возобновляются, — норма, как и звёздочки на последнем хопе при рабочем сайте: многие маршрутизаторы и серверы просто не отвечают на ICMP. Если пакеты доходят до автономной системы хостинга и пропадают на последнем хопе — сервер или его файрвол.

Блокировка провайдера или DPI

Признаки: ERR_CONNECTION_RESET сразу после начала TLS-рукопожатия, страница-заглушка провайдера вместо сайта, сайт открывается по IP, но не по имени, или открывается через мобильный интернет другого оператора. Для ресурсов из реестра Роскомнадзора это штатное поведение, но под фильтр иногда попадают соседи по IP-адресу на виртуальном хостинге или целые подсети CDN. Владельцу сайта стоит проверить домен и IP по реестру Роскомнадзора; посетителю — сообщить владельцу и пользоваться другой сетью.

Геофильтр на стороне сайта

Обратная ситуация: сайт сам отбрасывает трафик из определённых стран или сетей. Симптом — с российских точек 403 или тайм-аут, с европейских — 200, либо наоборот. Тайм-аут в этом случае даёт файрвол с правилом DROP по спискам GeoIP, 403 — отказ на уровне nginx или WAF. Если это ваш сайт, ищите в конфигурации хостинга или CDN правила по странам, а список городов и состояние точек, с которых идёт проверка, есть на странице точек мониторинга; IP-адреса точек для белого списка выдаёт поддержка по запросу — добавив их, вы отличите геофильтр от реального падения.

MTU: сайт «открывается наполовину»

Редкий, но узнаваемый случай: маленькие страницы грузятся, а большие висят; ping проходит, а https — нет; началось после смены роутера, VPN или перехода на PPPoE. Это MTU: крупные пакеты не проходят, а сообщение «уменьшите пакет» по дороге отбрасывается. Проверка на Windows:

ping example.ru -f -l 1472

Если ответ «Требуется фрагментация пакета» — уменьшайте размер, пока не пройдёт, и прибавьте 28 байт: это ваш реальный MTU (для PPPoE обычно 1492, для некоторых VPN — 1400 и ниже). В Linux то же самое: ping -M do -s 1472 example.ru. Найденное значение прописывается на роутере или в свойствах сетевого адаптера.

Ваш компьютер: расширения, антивирус, VPN, кеш

Если сайт не открывается с одного компьютера, а с соседнего в той же сети — открывается, DNS и провайдер ни при чём. Порядок проверки, от быстрого к долгому:

  1. Режим инкогнито. В нём отключено большинство расширений, а сохранённые cookie и кеш сайта не используются. Открылось — виновато расширение или cookie. Блокировщики рекламы и антитрекеры регулярно ломают честные домены; включайте их по одному.
  2. Другой браузер. Открылось — проблема в профиле первого: кеш, cookie, испорченные настройки прокси. Сбросьте кеш и cookie для конкретного сайта, не для всех подряд: в Chrome через значок сведений о сайте слева от адреса (замок или «ползунки») → «Настройки сайта» → «Удалить данные».
  3. Антивирус и «защита веб-трафика». Многие антивирусы вклиниваются в HTTPS собственным сертификатом и могут дать ERR_CERT_AUTHORITY_INVALID или ERR_CONNECTION_RESET на сайтах, которые им не нравятся. Временно отключите компонент проверки веб-трафика (не весь антивирус) и повторите.
  4. VPN и прокси. VPN меняет и DNS, и маршрут, и страну выхода — сразу три переменные из этой статьи. Отключите VPN полностью, а не только «приостановите», и проверьте системные настройки прокси: в Windows — «Параметры → Сеть и Интернет → Прокси-сервер», там не должно быть неизвестных адресов. Корпоративные ноутбуки часто получают прокси из групповых политик — отсюда «дома открывается, в офисе нет».
  5. Часы. Если системное время сбито на дни или годы (села батарейка на плате, сброс BIOS, старый образ виртуалки), сертификаты выпадают из срока действия, и все HTTPS-сайты дают ERR_CERT_DATE_INVALID с подписью «Ваши часы отстают». Включите синхронизацию времени.

Последний штрих — curl с подробным выводом. Он не зависит от браузера, расширений и кеша и показывает каждый этап:

curl -sv -o /dev/null --max-time 10 https://example.ru/

По выводу видно, на чём споткнулись: Could not resolve host — DNS, Connection timed out — сеть, Connection refused — сервер, SSL certificate problem — сертификат. Если curl показывает строку < HTTP/2 200, а браузер — ошибку, проблема точно внутри браузера.

Симптом → причина → что делать

СимптомНаиболее вероятная причинаДействие
ERR_NAME_NOT_RESOLVED, с 8.8.8.8 домен резолвитсяКеш DNS или резолвер провайдераipconfig /flushdns, перезагрузить роутер, сменить DNS
ERR_NAME_NOT_RESOLVED с любого резолвераДомен истёк или сломано делегированиеПроверить срок регистрации и NS-записи; это уже не «только у меня»
Открывается по IP, не открывается по имениhosts, DNS или SNI-блокировкаПроверить hosts, сменить резолвер, попробовать другую сеть
ERR_CONNECTION_TIMED_OUT, трассировка обрывается на 2–3 хопе и дальше молчитСеть провайдераПроверить с мобильного интернета, звонить в поддержку провайдера
ERR_CONNECTION_TIMED_OUT, трассировка доходит до хостингаФайрвол сервера, геофильтрВладельцу — смотреть правила файрвола, GeoIP, fail2ban
ERR_CONNECTION_RESET на первом байте TLSDPI провайдера или антивирусОтключить проверку веб-трафика в антивирусе, проверить другую сеть
ERR_CONNECTION_REFUSEDПорт закрыт или вы на чужом IPСверить IP с публичным резолвером; владельцу — проверить, запущен ли веб-сервер
ERR_CERT_DATE_INVALID на всех сайтахЧасы сбиты на дни или годыВключить синхронизацию времени
Другая ошибка сертификата на всех сайтахАнтивирус, корпоративный прокси, captive portalПосмотреть, кем выдан сертификат в окне ошибки, отключить веб-защиту антивируса
Маленькие страницы грузятся, большие висятMTUping -f -l 1472, подобрать MTU, прописать на роутере
В инкогнито открывается, в обычном окне — нетРасширение или cookieОтключать расширения по одному, удалить данные сайта

Если сайт ваш

Всё выше относится и к владельцу, которому позвонил один клиент с «у меня не открывается», когда у остальных всё работает. Порядок тот же: проверка с внешних точек, а не из своего браузера; затем спросить у клиента текст ошибки, провайдера и результат nslookup. Большинство таких обращений закрывается устаревшим DNS после переезда, блокировкой подсети провайдером или расширением у клиента.

Чтобы не гадать в каждый следующий раз, есть смысл включить мониторинг доступности сайта с подтверждением сбоя с нескольких точек: тогда вы знаете, что сайт жив из России и Европы, ещё до письма от клиента.

Коротко

  • Сначала проверьте сайт с внешних точек и с телефона через мобильный интернет: если он открывается, проблема на вашей стороне.
  • Прочитайте код ошибки: NAME_NOT_RESOLVED — DNS, TIMED_OUT — сеть по дороге, REFUSED — сервер или неверный IP, RESET — DPI или антивирус, CERT_DATE_INVALID — часы.
  • Для DNS: nslookup через 8.8.8.8 и 77.88.8.8, ipconfig /flushdns или resolvectl flush-caches, файл hosts, перезагрузка роутера.
  • Для сети: трассировка покажет, обрывается ли путь у провайдера или у хостинга; при тайм-аутах на больших страницах проверьте MTU.
  • Для компьютера: инкогнито, другой браузер, отключённые VPN и веб-защита антивируса, правильные часы, curl -sv.

Вопросы и ответы

Почему сайт открывается с телефона, а с компьютера нет?
Телефон через мобильный интернет использует другой DNS, другую сеть и браузер без ваших расширений. Значит, проблема в одном из трёх: кеш DNS или резолвер домашнего провайдера, блокировка на его стороне либо настройки самого компьютера — расширения, антивирус, VPN, файл hosts.
Что делать, если сайт не открывается ни в одном браузере?
Раз браузеры разные, а результат один, ищите ниже уровня браузера: сбросьте кеш DNS, проверьте файл hosts и системные настройки прокси, отключите VPN и веб-защиту антивируса. Затем выполните nslookup через 8.8.8.8 и трассировку — они покажут, DNS это или сеть.
Как понять, что сайт заблокирован провайдером?
Признаки: соединение сбрасывается сразу после начала HTTPS-рукопожатия, вместо сайта открывается заглушка провайдера, через мобильный интернет другого оператора сайт открывается, а с проверкой с точек в Европе отвечает нормально, а из России — нет.
Помогает ли перезагрузка роутера, если сайт не открывается?
Часто да: роутер держит собственный кеш DNS для всех устройств в сети, и очистка кеша на компьютере его не затрагивает. Перезагрузка сбрасывает этот кеш и переустанавливает соединение с провайдером.
Чем ERR_CONNECTION_REFUSED отличается от ERR_CONNECTION_TIMED_OUT?
Refused означает, что сервер ответил и прямо отказал: на порту никто не слушает или вы попали на неверный IP. Timed out — ответа не пришло вообще, пакеты теряются по дороге: файрвол, блокировка провайдера или проблемы с MTU.
Можно ли открыть сайт по IP, если не работает DNS?
Для простых сайтов на отдельном IP — да, но большинство современных сайтов живут на виртуальном хостинге или за CDN и требуют имя домена в запросе, поэтому по IP покажут ошибку или чужую страницу. Надёжнее сменить резолвер на 8.8.8.8 или 77.88.8.8.

Не проверяйте вручную — следите автоматически

Нотифарио проверит сайт с нескольких точек и пришлёт уведомление в Telegram, MAX, по SMS или звонком, когда что-то сломается. Оплата только за проверки, 50 ₽ на старт.

Подключить бесплатно Проверить сайт сейчас