Сайт не открывается только у меня: как за 10 минут найти причину
Сайт не открывается только у меня — что делать: проверка с внешних точек, кеш DNS, hosts, резолвер, блокировки, VPN, MTU и таблица «ошибка → причина → действие».
Первое, что нужно сделать, когда сайт не открывается только у вас, — доказать, что он действительно открывается у остальных. Пока это не проверено, вы будете чинить свой компьютер, хотя лёг сервер, или звонить в хостинг, хотя дело в вашем роутере. Самый быстрый способ — проверить доступность сайта с нескольких точек: запрос уходит из Москвы, Казани и трёх европейских городов, и по каждой точке видно код ответа, IP-адрес и время загрузки. Если везде 200 — сайт жив, и проблема на отрезке «ваш браузер → ваш провайдер». Если 200 только из Европы, а из России ошибка — это блокировка или геофильтр. Если ошибка отовсюду — это не «только у меня», и дальше читать не обязательно: сайт лежит.
Вторая быстрая проверка — открыть тот же адрес с телефона, отключив Wi-Fi. Мобильный оператор — это другой DNS, другая сеть и другой браузер без ваших расширений. Если с телефона через LTE сайт открывается, а с компьютера по домашнему интернету нет, дальше ищем в одном из трёх мест: DNS, сеть провайдера, ваш собственный компьютер.
Что говорит текст ошибки в браузере
Браузер не пишет «сайт не работает» — он пишет, на каком этапе оборвалось соединение. Это половина диагноза, так что прочитайте код под заголовком ошибки. В Chrome и всех браузерах на его движке (Яндекс Браузер, Edge, Opera) коды выглядят так:
| Ошибка | На каком этапе оборвалось | Что это значит |
|---|---|---|
ERR_NAME_NOT_RESOLVED | DNS: имя не превратилось в IP | Ваш резолвер не знает домен: устаревший кеш, «кривой» DNS провайдера, ошибка в hosts, домен истёк |
ERR_CONNECTION_TIMED_OUT | TCP: пакеты ушли, ответа нет | Трафик до сервера режется по дороге: файрвол, блокировка провайдера, проблемы с MTU, сервер за NAT без проброса |
ERR_CONNECTION_REFUSED | TCP: сервер ответил RST | IP правильный, машина жива, но на порту 80/443 никто не слушает: nginx остановлен, порт закрыт, вы попали не на тот IP |
ERR_CONNECTION_RESET | TCP: соединение сброшено после установления | Типичный след DPI-блокировки провайдера или антивируса, вклинившегося в TLS |
ERR_CERT_AUTHORITY_INVALID, ERR_SSL_PROTOCOL_ERROR | TLS: рукопожатие не прошло | Подмена сертификата (антивирус, корпоративный прокси, captive portal), устаревшая ОС без нужных корневых сертификатов |
ERR_CERT_DATE_INVALID | TLS: сертификат «вне срока» | Сбитые на дни или годы часы на компьютере либо действительно истёкший сертификат сайта |
DNS_PROBE_FINISHED_NXDOMAIN | DNS: резолвер ответил «такого домена нет» | То же, что ERR_NAME_NOT_RESOLVED, но с явным ответом NXDOMAIN, а не тайм-аутом |
Firefox пишет то же самое словами: «Хм. Нам не удаётся найти этот сайт» — это DNS, «Время ожидания соединения истекло» — тайм-аут, «Не удалось подключиться» — refused, «Соединение было сброшено» — reset.
DNS: кеш, hosts и резолвер провайдера
DNS — самая частая причина «только у меня». Сайт переехал на другой сервер, а ваш компьютер или роутер ещё помнят старый адрес и упорно ходят туда.
Сравните ответ вашего резолвера с публичным
Спросите один и тот же домен у резолвера по умолчанию и у публичного, например Google 8.8.8.8 или Яндекс 77.88.8.8:
nslookup example.ru
nslookup example.ru 8.8.8.8
nslookup example.ru 77.88.8.8
В Linux и macOS удобнее dig:
dig example.ru A +short
dig @8.8.8.8 example.ru A +short
Если публичные резолверы отдают IP, а ваш — NXDOMAIN, SERVFAIL или устаревший адрес, виноват кеш или DNS провайдера. Если все отдают одинаковый IP, DNS ни при чём — переходите к сети. Какой IP должен быть на самом деле, можно посмотреть в проверке DNS-записей с точек в России и Европе: там же видно, разъехались ли ответы между регионами после переезда.
Сбросьте кеш DNS
Windows:
ipconfig /flushdns
macOS (любая современная версия, начиная с El Capitan):
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
Linux с systemd-resolved (Ubuntu, Fedora, большинство современных дистрибутивов):
resolvectl flush-caches
resolvectl statistics # строка Current Cache Size: 0 подтвердит, что кеш пуст
Браузер держит собственный DNS-кеш поверх системного. В Chrome его сбрасывают на странице chrome://net-internals/#dns кнопкой «Clear host cache», в Firefox достаточно перезапуска.
Отдельно — роутер: он кеширует DNS для всех устройств в сети, и ipconfig /flushdns на ноутбуке его не трогает. Перезагрузка роутера — сброс этого кеша, а не суеверие.
Проверьте файл hosts
Файл hosts имеет приоритет над любым DNS. Разработчики прописывают в него тестовые адреса и забывают, вредоносные программы — подменяют адреса банков.
Где лежит:
Windows: C:\Windows\System32\drivers\etc\hosts
macOS и Linux: /etc/hosts
Нормальный файл почти пустой:
127.0.0.1 localhost
::1 localhost
Любая строка с чужим доменом, которого вы не помните, — кандидат на удаление. Особенно строка вида 0.0.0.0 example.ru или 127.0.0.1 example.ru: из-за неё сайт с вашего компьютера отвечает ERR_CONNECTION_REFUSED или ERR_ADDRESS_INVALID.
Смените резолвер
Если DNS провайдера отвечает медленно, устарело или фильтрует, пропишите публичный резолвер на компьютере или, лучше, на роутере — тогда починится вся сеть. Пары для основного и запасного: 8.8.8.8 / 8.8.4.4 (Google), 77.88.8.8 / 77.88.8.1 (Яндекс), 1.1.1.1 / 1.0.0.1 (Cloudflare). В Windows: «Параметры → Сеть и Интернет → свойства подключения → Назначение DNS-сервера → Вручную». В Linux с systemd-resolved — строка DNS=8.8.8.8 77.88.8.8 в секции [Resolve] файла /etc/systemd/resolved.conf и systemctl restart systemd-resolved. Учтите, что серверы, выданные провайдером по DHCP, при этом остаются у интерфейса; на десктопе проще прописать DNS в настройках подключения (NetworkManager: «IPv4 → DNS», автоматический DNS отключить).
Есть нюанс: провайдер может перехватывать все запросы на порт 53 и отвечать от имени 8.8.8.8. Проверить просто — dig @8.8.8.8 whoami.akamai.net +short вернёт исходящий IP того резолвера, который на самом деле ходил за ответом. Для честного Google это адрес из его сетей (не сам 8.8.8.8, а что-то вроде 172.253.x.x или 74.125.x.x); если же вернулся адрес из сети провайдера, запросы перехватываются, и поможет только DNS over HTTPS в настройках браузера («Использовать безопасный DNS-сервер» в Chrome, «DNS через HTTPS» в Firefox).
Сеть провайдера: блокировки, гео и MTU
Когда DNS отдаёт правильный IP, а соединение всё равно висит или сбрасывается, смотрите путь от вас до сервера.
Трассировка покажет, где обрывается
tracert example.ru # Windows
traceroute example.ru # macOS, Linux
mtr -rwc 20 example.ru # Linux, сводка по 20 пакетам
Если начиная со второго-третьего хопа идут одни звёздочки и до конца трассы ответов больше нет — проблема в сети провайдера. Одиночный «немой» хоп посреди трассы, после которого ответы возобновляются, — норма, как и звёздочки на последнем хопе при рабочем сайте: многие маршрутизаторы и серверы просто не отвечают на ICMP. Если пакеты доходят до автономной системы хостинга и пропадают на последнем хопе — сервер или его файрвол.
Блокировка провайдера или DPI
Признаки: ERR_CONNECTION_RESET сразу после начала TLS-рукопожатия, страница-заглушка провайдера вместо сайта, сайт открывается по IP, но не по имени, или открывается через мобильный интернет другого оператора. Для ресурсов из реестра Роскомнадзора это штатное поведение, но под фильтр иногда попадают соседи по IP-адресу на виртуальном хостинге или целые подсети CDN. Владельцу сайта стоит проверить домен и IP по реестру Роскомнадзора; посетителю — сообщить владельцу и пользоваться другой сетью.
Геофильтр на стороне сайта
Обратная ситуация: сайт сам отбрасывает трафик из определённых стран или сетей. Симптом — с российских точек 403 или тайм-аут, с европейских — 200, либо наоборот. Тайм-аут в этом случае даёт файрвол с правилом DROP по спискам GeoIP, 403 — отказ на уровне nginx или WAF. Если это ваш сайт, ищите в конфигурации хостинга или CDN правила по странам, а список городов и состояние точек, с которых идёт проверка, есть на странице точек мониторинга; IP-адреса точек для белого списка выдаёт поддержка по запросу — добавив их, вы отличите геофильтр от реального падения.
MTU: сайт «открывается наполовину»
Редкий, но узнаваемый случай: маленькие страницы грузятся, а большие висят; ping проходит, а https — нет; началось после смены роутера, VPN или перехода на PPPoE. Это MTU: крупные пакеты не проходят, а сообщение «уменьшите пакет» по дороге отбрасывается. Проверка на Windows:
ping example.ru -f -l 1472
Если ответ «Требуется фрагментация пакета» — уменьшайте размер, пока не пройдёт, и прибавьте 28 байт: это ваш реальный MTU (для PPPoE обычно 1492, для некоторых VPN — 1400 и ниже). В Linux то же самое: ping -M do -s 1472 example.ru. Найденное значение прописывается на роутере или в свойствах сетевого адаптера.
Ваш компьютер: расширения, антивирус, VPN, кеш
Если сайт не открывается с одного компьютера, а с соседнего в той же сети — открывается, DNS и провайдер ни при чём. Порядок проверки, от быстрого к долгому:
- Режим инкогнито. В нём отключено большинство расширений, а сохранённые cookie и кеш сайта не используются. Открылось — виновато расширение или cookie. Блокировщики рекламы и антитрекеры регулярно ломают честные домены; включайте их по одному.
- Другой браузер. Открылось — проблема в профиле первого: кеш, cookie, испорченные настройки прокси. Сбросьте кеш и cookie для конкретного сайта, не для всех подряд: в Chrome через значок сведений о сайте слева от адреса (замок или «ползунки») → «Настройки сайта» → «Удалить данные».
- Антивирус и «защита веб-трафика». Многие антивирусы вклиниваются в HTTPS собственным сертификатом и могут дать
ERR_CERT_AUTHORITY_INVALIDилиERR_CONNECTION_RESETна сайтах, которые им не нравятся. Временно отключите компонент проверки веб-трафика (не весь антивирус) и повторите. - VPN и прокси. VPN меняет и DNS, и маршрут, и страну выхода — сразу три переменные из этой статьи. Отключите VPN полностью, а не только «приостановите», и проверьте системные настройки прокси: в Windows — «Параметры → Сеть и Интернет → Прокси-сервер», там не должно быть неизвестных адресов. Корпоративные ноутбуки часто получают прокси из групповых политик — отсюда «дома открывается, в офисе нет».
- Часы. Если системное время сбито на дни или годы (села батарейка на плате, сброс BIOS, старый образ виртуалки), сертификаты выпадают из срока действия, и все HTTPS-сайты дают
ERR_CERT_DATE_INVALIDс подписью «Ваши часы отстают». Включите синхронизацию времени.
Последний штрих — curl с подробным выводом. Он не зависит от браузера, расширений и кеша и показывает каждый этап:
curl -sv -o /dev/null --max-time 10 https://example.ru/
По выводу видно, на чём споткнулись: Could not resolve host — DNS, Connection timed out — сеть, Connection refused — сервер, SSL certificate problem — сертификат. Если curl показывает строку < HTTP/2 200, а браузер — ошибку, проблема точно внутри браузера.
Симптом → причина → что делать
| Симптом | Наиболее вероятная причина | Действие |
|---|---|---|
ERR_NAME_NOT_RESOLVED, с 8.8.8.8 домен резолвится | Кеш DNS или резолвер провайдера | ipconfig /flushdns, перезагрузить роутер, сменить DNS |
ERR_NAME_NOT_RESOLVED с любого резолвера | Домен истёк или сломано делегирование | Проверить срок регистрации и NS-записи; это уже не «только у меня» |
| Открывается по IP, не открывается по имени | hosts, DNS или SNI-блокировка | Проверить hosts, сменить резолвер, попробовать другую сеть |
ERR_CONNECTION_TIMED_OUT, трассировка обрывается на 2–3 хопе и дальше молчит | Сеть провайдера | Проверить с мобильного интернета, звонить в поддержку провайдера |
ERR_CONNECTION_TIMED_OUT, трассировка доходит до хостинга | Файрвол сервера, геофильтр | Владельцу — смотреть правила файрвола, GeoIP, fail2ban |
ERR_CONNECTION_RESET на первом байте TLS | DPI провайдера или антивирус | Отключить проверку веб-трафика в антивирусе, проверить другую сеть |
ERR_CONNECTION_REFUSED | Порт закрыт или вы на чужом IP | Сверить IP с публичным резолвером; владельцу — проверить, запущен ли веб-сервер |
ERR_CERT_DATE_INVALID на всех сайтах | Часы сбиты на дни или годы | Включить синхронизацию времени |
| Другая ошибка сертификата на всех сайтах | Антивирус, корпоративный прокси, captive portal | Посмотреть, кем выдан сертификат в окне ошибки, отключить веб-защиту антивируса |
| Маленькие страницы грузятся, большие висят | MTU | ping -f -l 1472, подобрать MTU, прописать на роутере |
| В инкогнито открывается, в обычном окне — нет | Расширение или cookie | Отключать расширения по одному, удалить данные сайта |
Если сайт ваш
Всё выше относится и к владельцу, которому позвонил один клиент с «у меня не открывается», когда у остальных всё работает. Порядок тот же: проверка с внешних точек, а не из своего браузера; затем спросить у клиента текст ошибки, провайдера и результат nslookup. Большинство таких обращений закрывается устаревшим DNS после переезда, блокировкой подсети провайдером или расширением у клиента.
Чтобы не гадать в каждый следующий раз, есть смысл включить мониторинг доступности сайта с подтверждением сбоя с нескольких точек: тогда вы знаете, что сайт жив из России и Европы, ещё до письма от клиента.
Коротко
- Сначала проверьте сайт с внешних точек и с телефона через мобильный интернет: если он открывается, проблема на вашей стороне.
- Прочитайте код ошибки:
NAME_NOT_RESOLVED— DNS,TIMED_OUT— сеть по дороге,REFUSED— сервер или неверный IP,RESET— DPI или антивирус,CERT_DATE_INVALID— часы. - Для DNS:
nslookupчерез 8.8.8.8 и 77.88.8.8,ipconfig /flushdnsилиresolvectl flush-caches, файл hosts, перезагрузка роутера. - Для сети: трассировка покажет, обрывается ли путь у провайдера или у хостинга; при тайм-аутах на больших страницах проверьте MTU.
- Для компьютера: инкогнито, другой браузер, отключённые VPN и веб-защита антивируса, правильные часы,
curl -sv.
Вопросы и ответы
Почему сайт открывается с телефона, а с компьютера нет?
Что делать, если сайт не открывается ни в одном браузере?
Как понять, что сайт заблокирован провайдером?
Помогает ли перезагрузка роутера, если сайт не открывается?
Чем ERR_CONNECTION_REFUSED отличается от ERR_CONNECTION_TIMED_OUT?
Можно ли открыть сайт по IP, если не работает DNS?
Не проверяйте вручную — следите автоматически
Нотифарио проверит сайт с нескольких точек и пришлёт уведомление в Telegram, MAX, по SMS или звонком, когда что-то сломается. Оплата только за проверки, 50 ₽ на старт.
Подключить бесплатно Проверить сайт сейчас