Когда сайт не открывается, очень легко сразу обвинить nginx, firewall или приложение. Но проблема может быть банально в DNS. Для нормальной диагностики удобнее всего использовать
dig.▪️ Базовый запрос:
dig networkadmin.ru
В ответе нас обычно интересует секция:
ANSWER SECTION
Именно там видно, в какой IP резолвится имя.
▪️ Посмотреть только результат без лишнего вывода:
dig +short networkadmin.ru
▪️ Проверить конкретный DNS-сервер:
dig @8.8.8.8 networkadmin.ru
Например, можно сравнить внутренний и публичный DNS:
dig @10.20.0.10 app.networkadmin.ru
dig @1.1.1.1 app.networkadmin.ru
Если ответы разные - возможно, используется split DNS.
▪️ Проверить конкретный тип записи:
dig A networkadmin.ru
dig AAAA networkadmin.ru
dig MX networkadmin.ru
dig TXT networkadmin.ru
dig NS networkadmin.ru
Полезно при диагностике почты, IPv6, SPF/DKIM и делегирования домена.
▪️ Посмотреть цепочку DNS-разрешения от корневых серверов:
dig +trace networkadmin.ru
Это помогает понять, на каком уровне ломается делегирование.
▪️ Еще один важный параметр - TTL:
dig networkadmin.ru
Число перед типом записи в
ANSWER SECTION- показывает, сколько секунд ответ еще может храниться в кеше.Для reverse DNS:
dig -x 203.0.113.15
▪️ Проверить, какой DNS реально использует linux:
cat /etc/resolv.conf
А при systemd-resolved:
resolvectl status
#dns #dig
🧑💻 NetworkAdmin