Cosa fare se DNS non risolve
"Il sito non si apre" è una delle situazioni più frustranti da diagnosticare. Quando il DNS non risolve, capire dove sta il problema (cliente, resolver, nameserver, server di origine) è fondamentale per intervenire correttamente. Questa guida fornisce un'approccio sistematico al troubleshooting.
Sintomi tipici
- Browser mostra "DNS_PROBE_FINISHED_NXDOMAIN".
- Ping al dominio risponde "unknown host".
- Il sito non si apre, mentre altri funzionano normalmente.
- Alcuni utenti accedono ma altri no.
- Email non vengono consegnate.
- SSH/RDP a un server falliscono per risoluzione DNS.
Diagnosi rapida: i 5 livelli
Verifica sistematicamente:
- Cliente: è un problema solo tuo o di tutti?
- Cache: cache DNS locale stantia.
- Resolver: il DNS che usi (ISP, 8.8.8.8) ha problemi?
- Nameserver autoritativi: i NS del dominio rispondono?
- Configurazione: il record esiste ed è corretto?
Procedura passo-passo
- Verifica da un'altro dispositivo: telefono in 4G, altro PC, computer di un collega. Se da loro funziona, è problema locale.
- Pulisci cache DNS:
ipconfig /flushdns(Windows),sudo dscacheutil -flushcache(Mac),systemd-resolve --flush-caches(Linux). - Pulisci cache browser: incognito, o cancella cache da impostazioni.
- Cambia DNS resolver: imposta 1.1.1.1 (Cloudflare) o 8.8.8.8 (Google) nelle impostazioni di rete.
- Verifica risoluzione:
dig esempio.itonslookup esempio.it. - Verifica direttamente sui NS autoritativi:
dig @ns1.gtechgroup.it esempio.it. Se risponde, il problema è propagazione/cache. Se NXDOMAIN, c'è un problema di configurazione. - Controlla i NS del dominio:
dig NS esempio.it. Devono essere quelli del Pannello Manager. - Verifica con whatsmydns.net da location globali.
- Accedi al Pannello Manager e verifica che il record sia presente e attivo.
- Se hai modificato di recente, attendi propagazione (fino a 24 ore).
Strumenti diagnostici
- dig +trace esempio.it: traccia tutto il percorso DNS dal root al nameserver autoritativo.
- whois esempio.it: verifica nameserver registrati al registrar.
- dnsviz.net: visualizza graficamente lo stato DNSSEC e la zona.
- intodns.com: report completo della salute DNS.
- mxtoolbox.com: tool integrati per diagnosi DNS, MX, blacklist.
Casi specifici
Solo alcuni utenti hanno problemi: probabile cache resolver. Cambia DNS o aspetta.
Funziona dal tuo ufficio ma non altrove: configurazione DNS interna che oscura il problema, o resolver esterni con cache vecchia.
NXDOMAIN su sottodominio specifico: il record per quel sottodominio manca. Crealo o ripristinalo.
Risolve ma sito offline: DNS ok, il problema è nel server web. Controlla logs e raggiungibilità IP.
Errori comuni e come risolverli
- NS sbagliati al registrar: dopo cambio NS, il registrar non è stato aggiornato. Verifica con whois.
- SOA non valido: zona corrotta. Contatta il supporto per ripristino.
- DNSSEC catena rotta: i resolver validating rifiutano. Verifica DS record al registrar.
- Cache aggressiva ISP: alcuni ISP cachano oltre TTL. Soluzione temporanea: cambiare resolver.
- Firewall locale: alcuni firewall aziendali bloccano DNS pubblici. Verifica policy IT.
Domande frequenti
D: Posso forzare la risoluzione DNS?
R: Sul tuo PC sì, modificando file hosts. Globalmente no, dipende dalle cache dei resolver.
D: Come capisco se il problema è DNS o server?
R: Se dig restituisce IP corretto ma il sito non risponde, il DNS funziona, il problema è nel server.
D: I cambi DNS impiegano sempre 24 ore?
R: No, con TTL basso possono propagare in minuti. 24 ore è il caso pessimo.
D: Posso aprire un ticket di supporto urgente per DNS down?
R: Sì, il supporto G Tech Group ha pronto intervento 24/7 per emergenze DNS critiche.
Hai bisogno di aiuto?
Se hai dubbi sul Pannello Manager G Tech Group, contattaci tramite il modulo di contatto.