Cosa fare se DNS non risolve

Cosa fare se DNS non risolve

"Il sito non si apre" è una delle situazioni più frustranti da diagnosticare. Quando il DNS non risolve, capire dove sta il problema (cliente, resolver, nameserver, server di origine) è fondamentale per intervenire correttamente. Questa guida fornisce un'approccio sistematico al troubleshooting.

Sintomi tipici

  • Browser mostra "DNS_PROBE_FINISHED_NXDOMAIN".
  • Ping al dominio risponde "unknown host".
  • Il sito non si apre, mentre altri funzionano normalmente.
  • Alcuni utenti accedono ma altri no.
  • Email non vengono consegnate.
  • SSH/RDP a un server falliscono per risoluzione DNS.

Diagnosi rapida: i 5 livelli

Verifica sistematicamente:

  1. Cliente: è un problema solo tuo o di tutti?
  2. Cache: cache DNS locale stantia.
  3. Resolver: il DNS che usi (ISP, 8.8.8.8) ha problemi?
  4. Nameserver autoritativi: i NS del dominio rispondono?
  5. Configurazione: il record esiste ed è corretto?

Procedura passo-passo

  1. Verifica da un'altro dispositivo: telefono in 4G, altro PC, computer di un collega. Se da loro funziona, è problema locale.
  2. Pulisci cache DNS: ipconfig /flushdns (Windows), sudo dscacheutil -flushcache (Mac), systemd-resolve --flush-caches (Linux).
  3. Pulisci cache browser: incognito, o cancella cache da impostazioni.
  4. Cambia DNS resolver: imposta 1.1.1.1 (Cloudflare) o 8.8.8.8 (Google) nelle impostazioni di rete.
  5. Verifica risoluzione: dig esempio.it o nslookup esempio.it.
  6. Verifica direttamente sui NS autoritativi: dig @ns1.gtechgroup.it esempio.it. Se risponde, il problema è propagazione/cache. Se NXDOMAIN, c'è un problema di configurazione.
  7. Controlla i NS del dominio: dig NS esempio.it. Devono essere quelli del Pannello Manager.
  8. Verifica con whatsmydns.net da location globali.
  9. Accedi al Pannello Manager e verifica che il record sia presente e attivo.
  10. Se hai modificato di recente, attendi propagazione (fino a 24 ore).

Strumenti diagnostici

  • dig +trace esempio.it: traccia tutto il percorso DNS dal root al nameserver autoritativo.
  • whois esempio.it: verifica nameserver registrati al registrar.
  • dnsviz.net: visualizza graficamente lo stato DNSSEC e la zona.
  • intodns.com: report completo della salute DNS.
  • mxtoolbox.com: tool integrati per diagnosi DNS, MX, blacklist.

Casi specifici

Solo alcuni utenti hanno problemi: probabile cache resolver. Cambia DNS o aspetta.

Funziona dal tuo ufficio ma non altrove: configurazione DNS interna che oscura il problema, o resolver esterni con cache vecchia.

NXDOMAIN su sottodominio specifico: il record per quel sottodominio manca. Crealo o ripristinalo.

Risolve ma sito offline: DNS ok, il problema è nel server web. Controlla logs e raggiungibilità IP.

Errori comuni e come risolverli

  • NS sbagliati al registrar: dopo cambio NS, il registrar non è stato aggiornato. Verifica con whois.
  • SOA non valido: zona corrotta. Contatta il supporto per ripristino.
  • DNSSEC catena rotta: i resolver validating rifiutano. Verifica DS record al registrar.
  • Cache aggressiva ISP: alcuni ISP cachano oltre TTL. Soluzione temporanea: cambiare resolver.
  • Firewall locale: alcuni firewall aziendali bloccano DNS pubblici. Verifica policy IT.

Domande frequenti

D: Posso forzare la risoluzione DNS?
R: Sul tuo PC sì, modificando file hosts. Globalmente no, dipende dalle cache dei resolver.

D: Come capisco se il problema è DNS o server?
R: Se dig restituisce IP corretto ma il sito non risponde, il DNS funziona, il problema è nel server.

D: I cambi DNS impiegano sempre 24 ore?
R: No, con TTL basso possono propagare in minuti. 24 ore è il caso pessimo.

D: Posso aprire un ticket di supporto urgente per DNS down?
R: Sì, il supporto G Tech Group ha pronto intervento 24/7 per emergenze DNS critiche.

Hai bisogno di aiuto?

Se hai dubbi sul Pannello Manager G Tech Group, contattaci tramite il modulo di contatto.

Hai trovato utile quest'articolo?