Сайт не открывался у сотрудников клиента. Нашли причину в DNS
У сотрудников Федерального реабилитационного центра возникли проблемы с доступом к сайту. На части компьютеров сайт перестал открываться: браузер сообщал о проблеме с защищённым соединением и не позволял продолжить работу.
При этом ситуация выглядела неоднозначно. Сайт был доступен, но проблема возникала не у всех пользователей.
Поэтому сразу менять настройки сайта или сертификата было бы неправильно — сначала необходимо было определить, на каком именно участке возникает сбой.
Начали с проверки самого сайта
В первую очередь проверили доступность сайта по HTTPS и уточнили, одинаково ли проявляется проблема на разных устройствах и в разных браузерах.
Выяснилось, что проблема воспроизводится у нескольких сотрудников, однако с других устройств сайт открывается нормально. Это позволило исключить распространённую версию с локальным кэшем браузера.
Также проверили ситуацию при разных типах подключения. Важным оказалось то, что доступ к сайту с телефона через ту же сеть работал нормально.
Это уже указывало на то, что проблема, вероятнее всего, находится не на сервере сайта, а в инфраструктуре конкретной организации.
Провели сетевую диагностику
Чтобы не делать предположений, начали последовательно проверять сетевое соединение и разрешение доменного имени.
Проверили маршрут до сайта с помощью ping и tracert, затем сравнили результаты DNS-запросов через несколько независимых DNS-серверов:
Google DNS — 8.8.8.8;
Cloudflare DNS — 1.1.1.1;
DNS-сервер хостинга;
локальное разрешение домена в сети организации.
Такой подход позволил отделить проблему с самим сайтом от проблемы с DNS в локальной сети.
Причина была найдена
Проверка показала, что сайт и сервер работают штатно. Проблема возникала при разрешении доменного имени внутри сети организации.
Для окончательной проверки временно изменили DNS-настройки на компьютере пользователя, указав публичные DNS-серверы 8.8.8.8 и 1.1.1.1.
После изменения DNS сайт сразу открылся.
Таким образом удалось подтвердить: проблема не была связана с сайтом, его кодом или хостингом. Причина находилась в устаревшей DNS-информации во внутренней сети организации.
Что сделали дальше
Клиенту объяснили причину и передали системному администратору конкретные действия: очистить DNS-кэш внутреннего DNS-сервера либо перезапустить службу DNS.
Дополнительно проверили работу сайта после изменения настроек на компьютере пользователя. После этого стало понятно, что переносить проблему в техническую поддержку хостинга необходимости нет.
Результат
Проблема была локализована и диагностирована без внесения каких-либо изменений в сайт. Клиент получил не просто рекомендацию «попробовать другой DNS», а точное объяснение причины и инструкцию, что необходимо исправить во внутренней сети.
В подобных ситуациях важно не начинать менять рабочий сайт только потому, что пользователь видит ошибку. Сначала нужно определить, где именно возникает проблема: на сайте, сервере, DNS, в сети организации или на конкретном компьютере.
В данном случае сайт продолжал работать штатно — требовалось найти причину, по которой часть пользователей не могла до него добраться. Это и было сделано.
Вся диагностика и решение проблемы были выполнены дистанционно — без выезда к клиенту. Мы последовательно проверили доступность сайта, DNS, сетевое соединение и настройки внутренней сети, после чего помогли сотруднику подтвердить причину проблемы и передали инструкции системному администратору.
Есть проблема с сайтом? Поможем
Разберёмся в причине, найдём решение и доведём задачу до результата. Работаем дистанционно по всему миру.
Технологии
Windows ServerDNSHTTPS / SSLDNS-кэшpingtracertnslookupGoogle DNSCloudflare DNS