Проблемы с интернетом часто сводятся к одному узкому месту: системе доменных имен (DNS). Когда браузер не открывает сайты, а мессенджеры работают, когда возникает ошибка «DNS-сервер не отвечает» или «Настройка DNS не найдена», необходима четкая последовательность действий. Эта инструкция дает готовые команды и сценарии для диагностики и восстановления работы DNS в Windows.
Первичная проверка начинается с утилит ipconfig и nslookup. Они покажут, какие серверы использует система и способна ли она преобразовывать доменные имена в IP-адреса. Если проблема в локальном кэше, поможет команда ipconfig /flushdns. Если поврежден сетевой стек, потребуется сброс Winsock и TCP/IP. В случаях, когда DNS-сервер провайдера не справляется или блокирует запросы, решение - смена на публичные адреса, например, Google DNS (8.8.8.8) или Яндекс DNS (77.88.8.8).
Материал построен по принципу эскалации: от быстрой диагностики к глубокому сбросу сетевых параметров. Каждый шаг проверен на практике и применим в Windows 10, Windows 11 и Windows Server.
Быстрая диагностика: как проверить DNS в Windows
Перед сбросом настроек определите, где именно произошел сбой. Система может использовать неверный DNS-сервер, не получать ответа от него или хранить устаревшую запись в локальном кэше. Три встроенные команды дают полную картину за пару минут.
Просмотр текущих DNS-серверов через ipconfig
Команда ipconfig /all выводит конфигурацию всех сетевых адаптеров. Найдите нужный адаптер (Ethernet или Wi-Fi) и строку «DNS-серверы».
C:\Users\Admin> ipconfig /all
Адаптер Ethernet Подключение по локальной сети:
DNS-суффикс подключения . . . . . : example.local
Описание. . . . . . . . . . . . . : Intel(R) Ethernet Connection
Физический адрес. . . . . . . . . : 00-1A-2B-3C-4D-5E
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.1
8.8.8.8Если в поле DNS-серверов указан адрес роутера (192.168.1.1, 192.168.0.1), значит, компьютер отправляет запросы на маршрутизатор, а тот транслирует их дальше. Это штатная ситуация для домашних сетей. Сбой может быть как на стороне роутера, так и на стороне DNS-сервера провайдера, который использует роутер. Если поле пустое или содержит некорректные значения, проблема в настройках DHCP или статической конфигурации адаптера.
Для просмотра записей, которые система уже разрешила и сохранила, используйте ipconfig /displaydns. Эта команда показывает содержимое локального кэша DNS. Если нужный сайт отображается с неверным IP-адресом, очистка кэша становится первоочередной задачей.
Тестирование разрешения имен с помощью nslookup
Утилита nslookup проверяет, способен ли DNS-сервер преобразовать доменное имя в IP-адрес. Базовый синтаксис: nslookup <домен>. Выполните запрос к публичному сайту и проанализируйте ответ.
C:\Users\Admin> nslookup google.com
Сервер: dns.google
Address: 8.8.8.8
Не заслуживающий доверия ответ:
Имя: google.com
Addresses: 2a00:1450:4010:c1e::8b
142.250.185.78Вывод содержит адрес DNS-сервера, который обработал запрос, и IP-адреса искомого домена. Ответ «Не заслуживающий доверия» (Non-authoritative) означает, что сервер вернул данные из своего кэша, а не от первичного источника. Для диагностики это нормально.
Критические ошибки, которые выявляет nslookup:
- DNS request timed out. Сервер не ответил за отведенное время. Причина: сеть не доходит до DNS-сервера, сервер не работает или заблокирован.
- Server failed. Сервер получил запрос, но не смог его обработать. Часто указывает на проблему с рекурсивным разрешением на самом сервере.
- Не удалось найти домен. Домен не существует или сервер не может найти для него записи.
Чтобы исключить проблему конкретного DNS-сервера, укажите заведомо рабочий публичный адрес: nslookup google.com 8.8.8.8. Если с публичным сервером запрос выполняется успешно, а с сервером по умолчанию нет, проблема локализована: виноват DNS-сервер провайдера или роутера.
Очистка DNS-кэша: команда ipconfig /flushdns
DNS-кэш - это локальная база данных, в которой Windows сохраняет результаты предыдущих запросов. Механизм ускоряет загрузку сайтов, но создает риск: если IP-адрес сайта изменился, а в кэше осталась старая запись, соединение будет устанавливаться с неверным узлом или не устанавливаться вовсе. Очистка кэша принудительно удаляет все сохраненные записи и заставляет систему выполнить свежие запросы к DNS-серверу.
Процедура выполняется одной командой. Запустите командную строку или PowerShell от имени администратора и выполните:
ipconfig /flushdnsПри успешном выполнении система сообщит: «Кэш DNS-сопоставителя успешно очищен». После этого проверьте доступность проблемного ресурса. Если сайт по-прежнему не открывается, переходите к следующему этапу - сбросу сетевого стека.
В средах, где очистку кэша требуется выполнять регулярно, например, после частых миграций сервисов, имеет смысл автоматизировать процесс. Готовые скрипты для автоматической очистки DNS-кэша позволяют настроить выполнение по расписанию через Планировщик задач или cron.
Иногда команда выполняется без ошибок, но проблема сохраняется. Причины такого поведения и методы их устранения разобраны в материале «Кэш DNS не очищается: диагностика и решение для Windows, Linux, macOS».
Сброс стека TCP/IP и сетевых параметров
Ошибки разрешения имен часто вызваны не только кэшем DNS, но и повреждением низкоуровневых сетевых настроек. Стек TCP/IP и каталог Winsock могут быть изменены вредоносным ПО, некорректной установкой драйверов или сбоями после обновлений. Сброс этих компонентов возвращает их к состоянию чистой установки Windows.
Сброс Winsock и TCP/IP: команды и их эффект
Winsock (Windows Sockets API) управляет взаимодействием программ с сетевыми протоколами. Его каталог хранит записи о поставщиках услуг - драйверах и библиотеках, которые обрабатывают сетевые запросы. Команда netsh winsock reset очищает этот каталог и восстанавливает стандартные записи. Все сторонние поставщики, добавленные VPN-клиентами, прокси-серверами или антивирусами, удаляются.
Стек TCP/IP сбрасывается командой netsh int ip reset. Она перезаписывает ветки реестра, отвечающие за настройки протокола, и удаляет пользовательские конфигурации: статические IP-адреса, метрики интерфейсов, пользовательские таблицы маршрутизации.
Последовательность полного сброса:
- Запустите командную строку от имени администратора.
- Выполните сброс Winsock:
netsh winsock reset. Система сообщит об успехе и запросит перезагрузку. - Выполните сброс TCP/IP:
netsh int ip reset. Для логирования процесса можно добавить путь к файлу:netsh int ip reset C:\resetlog.txt. - Перезагрузите компьютер.
После перезагрузки проверьте сетевые настройки. Если использовался статический IP-адрес, его потребуется назначить заново. VPN-клиенты могут перестать работать - их придется переустановить или перенастроить. Это ожидаемое поведение, а не ошибка сброса.
Для системных администраторов, управляющих корпоративной сетью, проблема может находиться на уровне маршрутизатора. Настройка DNS на роутере Keenetic описывает, как централизованно управлять разрешением имен и включить DNS over HTTPS для защиты от подмены.
Смена DNS-серверов на публичные: Google, Яндекс и другие
Когда локальные сбросы не дают результата, а nslookup с публичным сервером работает, проблема локализована на стороне DNS-сервера по умолчанию. Сервер провайдера может быть перегружен, технически неисправен или блокировать определенные домены. Решение - явно указать стабильные публичные DNS-серверы в настройках сетевого адаптера.
Сравнение публичных DNS-серверов, актуальное на 2026 год:
| Провайдер | Основной адрес | Резервный адрес | Особенности |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | Высокая скорость, поддержка DNS over HTTPS (DoH) и DNS over TLS (DoT) |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Максимальная конфиденциальность, минимальное логирование, DoH/DoT |
| Яндекс DNS | 77.88.8.8 | 77.88.8.1 | Фильтрация вредоносных сайтов (базовый режим), быстрый отклик в РФ |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Блокировка известных вредоносных доменов на основе threat intelligence |
Выбор зависит от приоритетов. Google DNS и Cloudflare обеспечивают максимальную скорость глобально. Яндекс DNS дает минимальную задержку для пользователей в России и странах СНГ. Quad9 подходит для сред с повышенными требованиями к безопасности.
Пошаговая настройка DNS в Windows 10/11
Процедура идентична для Windows 10 и Windows 11. Изменения применяются к конкретному сетевому адаптеру и не затрагивают другие подключения.
- Откройте «Параметры сети и Интернет». Быстрый способ: нажмите
Win + R, введитеncpa.cplи нажмите Enter. Откроется окно «Сетевые подключения». - Найдите активный адаптер (Ethernet или Wi-Fi), нажмите на него правой кнопкой мыши и выберите «Свойства».
- В списке компонентов найдите «IP версии 4 (TCP/IPv4)», выделите его и нажмите «Свойства».
- Переключите радиокнопку на «Использовать следующие адреса DNS-серверов».
- В поле «Предпочитаемый DNS-сервер» введите основной адрес, например,
8.8.8.8. - В поле «Альтернативный DNS-сервер» введите резервный адрес, например,
8.8.4.4. - Нажмите «ОК» и закройте все окна.
После смены DNS выполните проверку: nslookup admin-wiki.ru. Если ответ получен, настройка применена корректно. Для систем, где требуется глубокая диагностика DNS-записей и анализ кэша сервера, используйте методики из руководства по мониторингу и анализу кэша DNS-сервера.
Типичные ошибки DNS и их решение: чек-лист
Систематизируем ошибки, их причины и методы устранения. Чек-лист построен по принципу «от простого к сложному»: начинайте с первого пункта и двигайтесь дальше, если проблема не решена.
| Ошибка | Вероятная причина | Действие |
|---|---|---|
| «DNS-сервер не отвечает» | Недоступность DNS-сервера, блокировка порта 53, сбой службы DNS Client | 1. ipconfig /flushdns2. Проверка доступности сервера: ping 8.8.8.83. Сброс TCP/IP: netsh int ip reset4. Смена DNS-сервера на публичный |
| «Настройка DNS не найдена» | Повреждение каталога Winsock, отсутствие DNS-адресов в конфигурации адаптера | 1. netsh winsock reset2. Проверка службы DNS Client: services.msc → состояние «Выполняется»3. Назначение DNS-серверов вручную |
| Сайты не открываются, но IP-адреса пингуются | Устаревший или поврежденный кэш DNS, неверные записи в файле hosts | 1. ipconfig /flushdns2. Проверка файла C:\Windows\System32\drivers\etc\hosts на наличие лишних записей |
| Ошибка «couldn't resolve proxy name» | Неверные настройки прокси-сервера, DNS не может разрешить имя прокси | 1. Отключение прокси: Параметры → Сеть и Интернет → Прокси 2. Сброс настроек прокси: netsh winhttp reset proxy3. Смена DNS-серверов на публичные |
| Проблема после установки/удаления VPN | Повреждение каталога Winsock, остаточные маршруты | 1. netsh winsock reset2. netsh int ip reset3. Переустановка VPN-клиента после перезагрузки |
Отдельный случай - блокировки на уровне провайдера. Если смена DNS-серверов на публичные не помогает, а traceroute до целевого ресурса обрывается на магистральных узлах, провайдер применяет DPI-фильтрацию. Решение - использование VPN или прокси-сервера с шифрованием трафика. Технические детали сброса кэша на серверном оборудовании и сценарии для системных администраторов описаны в статье «Когда и как очищать кэш DNS-сервера: проверенные сценарии».
Диагностика DNS в Windows - это последовательный процесс исключения неисправного звена: локальный кэш, сетевой стек, DNS-сервер провайдера. Команды ipconfig /flushdns, netsh winsock reset и netsh int ip reset закрывают первые два уровня. Смена на публичные DNS-серверы решает проблему третьего. Если все шаги выполнены, а доступ не восстановлен, причина выходит за рамки DNS - проверяйте физическое подключение, настройки брандмауэра и целостность сетевых драйверов.