Проверка и сброс DNS в Windows: пошаговая диагностика и исправление ошибок | AdminWiki

Проверка и сброс DNS в Windows: пошаговая диагностика и исправление ошибок

28 июля 2026 8 мин. чтения

Проблемы с интернетом часто сводятся к одному узкому месту: системе доменных имен (DNS). Когда браузер не открывает сайты, а мессенджеры работают, когда возникает ошибка «DNS-сервер не отвечает» или «Настройка DNS не найдена», необходима четкая последовательность действий. Эта инструкция дает готовые команды и сценарии для диагностики и восстановления работы DNS в Windows.

Первичная проверка начинается с утилит ipconfig и nslookup. Они покажут, какие серверы использует система и способна ли она преобразовывать доменные имена в IP-адреса. Если проблема в локальном кэше, поможет команда ipconfig /flushdns. Если поврежден сетевой стек, потребуется сброс Winsock и TCP/IP. В случаях, когда DNS-сервер провайдера не справляется или блокирует запросы, решение - смена на публичные адреса, например, Google DNS (8.8.8.8) или Яндекс DNS (77.88.8.8).

Материал построен по принципу эскалации: от быстрой диагностики к глубокому сбросу сетевых параметров. Каждый шаг проверен на практике и применим в Windows 10, Windows 11 и Windows Server.

Быстрая диагностика: как проверить DNS в Windows

Перед сбросом настроек определите, где именно произошел сбой. Система может использовать неверный DNS-сервер, не получать ответа от него или хранить устаревшую запись в локальном кэше. Три встроенные команды дают полную картину за пару минут.

Просмотр текущих DNS-серверов через ipconfig

Команда ipconfig /all выводит конфигурацию всех сетевых адаптеров. Найдите нужный адаптер (Ethernet или Wi-Fi) и строку «DNS-серверы».

C:\Users\Admin> ipconfig /all

Адаптер Ethernet Подключение по локальной сети:
   DNS-суффикс подключения . . . . . : example.local
   Описание. . . . . . . . . . . . . : Intel(R) Ethernet Connection
   Физический адрес. . . . . . . . . : 00-1A-2B-3C-4D-5E
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
                                       8.8.8.8

Если в поле DNS-серверов указан адрес роутера (192.168.1.1, 192.168.0.1), значит, компьютер отправляет запросы на маршрутизатор, а тот транслирует их дальше. Это штатная ситуация для домашних сетей. Сбой может быть как на стороне роутера, так и на стороне DNS-сервера провайдера, который использует роутер. Если поле пустое или содержит некорректные значения, проблема в настройках DHCP или статической конфигурации адаптера.

Для просмотра записей, которые система уже разрешила и сохранила, используйте ipconfig /displaydns. Эта команда показывает содержимое локального кэша DNS. Если нужный сайт отображается с неверным IP-адресом, очистка кэша становится первоочередной задачей.

Тестирование разрешения имен с помощью nslookup

Утилита nslookup проверяет, способен ли DNS-сервер преобразовать доменное имя в IP-адрес. Базовый синтаксис: nslookup <домен>. Выполните запрос к публичному сайту и проанализируйте ответ.

C:\Users\Admin> nslookup google.com
Сервер:  dns.google
Address:  8.8.8.8

Не заслуживающий доверия ответ:
Имя:    google.com
Addresses:  2a00:1450:4010:c1e::8b
          142.250.185.78

Вывод содержит адрес DNS-сервера, который обработал запрос, и IP-адреса искомого домена. Ответ «Не заслуживающий доверия» (Non-authoritative) означает, что сервер вернул данные из своего кэша, а не от первичного источника. Для диагностики это нормально.

Критические ошибки, которые выявляет nslookup:

  • DNS request timed out. Сервер не ответил за отведенное время. Причина: сеть не доходит до DNS-сервера, сервер не работает или заблокирован.
  • Server failed. Сервер получил запрос, но не смог его обработать. Часто указывает на проблему с рекурсивным разрешением на самом сервере.
  • Не удалось найти домен. Домен не существует или сервер не может найти для него записи.

Чтобы исключить проблему конкретного DNS-сервера, укажите заведомо рабочий публичный адрес: nslookup google.com 8.8.8.8. Если с публичным сервером запрос выполняется успешно, а с сервером по умолчанию нет, проблема локализована: виноват DNS-сервер провайдера или роутера.

Очистка DNS-кэша: команда ipconfig /flushdns

DNS-кэш - это локальная база данных, в которой Windows сохраняет результаты предыдущих запросов. Механизм ускоряет загрузку сайтов, но создает риск: если IP-адрес сайта изменился, а в кэше осталась старая запись, соединение будет устанавливаться с неверным узлом или не устанавливаться вовсе. Очистка кэша принудительно удаляет все сохраненные записи и заставляет систему выполнить свежие запросы к DNS-серверу.

Процедура выполняется одной командой. Запустите командную строку или PowerShell от имени администратора и выполните:

ipconfig /flushdns

При успешном выполнении система сообщит: «Кэш DNS-сопоставителя успешно очищен». После этого проверьте доступность проблемного ресурса. Если сайт по-прежнему не открывается, переходите к следующему этапу - сбросу сетевого стека.

В средах, где очистку кэша требуется выполнять регулярно, например, после частых миграций сервисов, имеет смысл автоматизировать процесс. Готовые скрипты для автоматической очистки DNS-кэша позволяют настроить выполнение по расписанию через Планировщик задач или cron.

Иногда команда выполняется без ошибок, но проблема сохраняется. Причины такого поведения и методы их устранения разобраны в материале «Кэш DNS не очищается: диагностика и решение для Windows, Linux, macOS».

Сброс стека TCP/IP и сетевых параметров

Ошибки разрешения имен часто вызваны не только кэшем DNS, но и повреждением низкоуровневых сетевых настроек. Стек TCP/IP и каталог Winsock могут быть изменены вредоносным ПО, некорректной установкой драйверов или сбоями после обновлений. Сброс этих компонентов возвращает их к состоянию чистой установки Windows.

Сброс Winsock и TCP/IP: команды и их эффект

Winsock (Windows Sockets API) управляет взаимодействием программ с сетевыми протоколами. Его каталог хранит записи о поставщиках услуг - драйверах и библиотеках, которые обрабатывают сетевые запросы. Команда netsh winsock reset очищает этот каталог и восстанавливает стандартные записи. Все сторонние поставщики, добавленные VPN-клиентами, прокси-серверами или антивирусами, удаляются.

Стек TCP/IP сбрасывается командой netsh int ip reset. Она перезаписывает ветки реестра, отвечающие за настройки протокола, и удаляет пользовательские конфигурации: статические IP-адреса, метрики интерфейсов, пользовательские таблицы маршрутизации.

Последовательность полного сброса:

  1. Запустите командную строку от имени администратора.
  2. Выполните сброс Winsock: netsh winsock reset. Система сообщит об успехе и запросит перезагрузку.
  3. Выполните сброс TCP/IP: netsh int ip reset. Для логирования процесса можно добавить путь к файлу: netsh int ip reset C:\resetlog.txt.
  4. Перезагрузите компьютер.

После перезагрузки проверьте сетевые настройки. Если использовался статический IP-адрес, его потребуется назначить заново. VPN-клиенты могут перестать работать - их придется переустановить или перенастроить. Это ожидаемое поведение, а не ошибка сброса.

Для системных администраторов, управляющих корпоративной сетью, проблема может находиться на уровне маршрутизатора. Настройка DNS на роутере Keenetic описывает, как централизованно управлять разрешением имен и включить DNS over HTTPS для защиты от подмены.

Смена DNS-серверов на публичные: Google, Яндекс и другие

Когда локальные сбросы не дают результата, а nslookup с публичным сервером работает, проблема локализована на стороне DNS-сервера по умолчанию. Сервер провайдера может быть перегружен, технически неисправен или блокировать определенные домены. Решение - явно указать стабильные публичные DNS-серверы в настройках сетевого адаптера.

Сравнение публичных DNS-серверов, актуальное на 2026 год:

ПровайдерОсновной адресРезервный адресОсобенности
Google Public DNS8.8.8.88.8.4.4Высокая скорость, поддержка DNS over HTTPS (DoH) и DNS over TLS (DoT)
Cloudflare1.1.1.11.0.0.1Максимальная конфиденциальность, минимальное логирование, DoH/DoT
Яндекс DNS77.88.8.877.88.8.1Фильтрация вредоносных сайтов (базовый режим), быстрый отклик в РФ
Quad99.9.9.9149.112.112.112Блокировка известных вредоносных доменов на основе threat intelligence

Выбор зависит от приоритетов. Google DNS и Cloudflare обеспечивают максимальную скорость глобально. Яндекс DNS дает минимальную задержку для пользователей в России и странах СНГ. Quad9 подходит для сред с повышенными требованиями к безопасности.

Пошаговая настройка DNS в Windows 10/11

Процедура идентична для Windows 10 и Windows 11. Изменения применяются к конкретному сетевому адаптеру и не затрагивают другие подключения.

  1. Откройте «Параметры сети и Интернет». Быстрый способ: нажмите Win + R, введите ncpa.cpl и нажмите Enter. Откроется окно «Сетевые подключения».
  2. Найдите активный адаптер (Ethernet или Wi-Fi), нажмите на него правой кнопкой мыши и выберите «Свойства».
  3. В списке компонентов найдите «IP версии 4 (TCP/IPv4)», выделите его и нажмите «Свойства».
  4. Переключите радиокнопку на «Использовать следующие адреса DNS-серверов».
  5. В поле «Предпочитаемый DNS-сервер» введите основной адрес, например, 8.8.8.8.
  6. В поле «Альтернативный DNS-сервер» введите резервный адрес, например, 8.8.4.4.
  7. Нажмите «ОК» и закройте все окна.

После смены DNS выполните проверку: nslookup admin-wiki.ru. Если ответ получен, настройка применена корректно. Для систем, где требуется глубокая диагностика DNS-записей и анализ кэша сервера, используйте методики из руководства по мониторингу и анализу кэша DNS-сервера.

Типичные ошибки DNS и их решение: чек-лист

Систематизируем ошибки, их причины и методы устранения. Чек-лист построен по принципу «от простого к сложному»: начинайте с первого пункта и двигайтесь дальше, если проблема не решена.

ОшибкаВероятная причинаДействие
«DNS-сервер не отвечает»Недоступность DNS-сервера, блокировка порта 53, сбой службы DNS Client1. ipconfig /flushdns
2. Проверка доступности сервера: ping 8.8.8.8
3. Сброс TCP/IP: netsh int ip reset
4. Смена DNS-сервера на публичный
«Настройка DNS не найдена»Повреждение каталога Winsock, отсутствие DNS-адресов в конфигурации адаптера1. netsh winsock reset
2. Проверка службы DNS Client: services.msc → состояние «Выполняется»
3. Назначение DNS-серверов вручную
Сайты не открываются, но IP-адреса пингуютсяУстаревший или поврежденный кэш DNS, неверные записи в файле hosts1. ipconfig /flushdns
2. Проверка файла C:\Windows\System32\drivers\etc\hosts на наличие лишних записей
Ошибка «couldn't resolve proxy name»Неверные настройки прокси-сервера, DNS не может разрешить имя прокси1. Отключение прокси: Параметры → Сеть и Интернет → Прокси
2. Сброс настроек прокси: netsh winhttp reset proxy
3. Смена DNS-серверов на публичные
Проблема после установки/удаления VPNПовреждение каталога Winsock, остаточные маршруты1. netsh winsock reset
2. netsh int ip reset
3. Переустановка VPN-клиента после перезагрузки

Отдельный случай - блокировки на уровне провайдера. Если смена DNS-серверов на публичные не помогает, а traceroute до целевого ресурса обрывается на магистральных узлах, провайдер применяет DPI-фильтрацию. Решение - использование VPN или прокси-сервера с шифрованием трафика. Технические детали сброса кэша на серверном оборудовании и сценарии для системных администраторов описаны в статье «Когда и как очищать кэш DNS-сервера: проверенные сценарии».

Диагностика DNS в Windows - это последовательный процесс исключения неисправного звена: локальный кэш, сетевой стек, DNS-сервер провайдера. Команды ipconfig /flushdns, netsh winsock reset и netsh int ip reset закрывают первые два уровня. Смена на публичные DNS-серверы решает проблему третьего. Если все шаги выполнены, а доступ не восстановлен, причина выходит за рамки DNS - проверяйте физическое подключение, настройки брандмауэра и целостность сетевых драйверов.

Поделиться:
Сохранить гайд? В закладки браузера