Svetainė neatsidaro: DNS_PROBE_FINISHED_NXDOMAIN ir SSL

Svetainė neatsidaro: DNS_PROBE_FINISHED_NXDOMAIN ir SSL

esolutions redakcijaesolutions redakcijaRedakcija
Turinys

DNS_PROBE_FINISHED_NXDOMAIN – dažniausia klaida, kurią „Chrome“ rodo, kai svetainė neatsidaro: naršyklė paklausė DNS, kur yra svetainė, o DNS atsakė, kad tokio domeno nėra. Kartais kaltas jūsų kompiuteris ar maršrutizatorius, bet dažnai – pačios svetainės domenas: jis nepratęstas, pakeisti vardų serveriai arba ištrintas DNS įrašas. Tos pačios šeimos klaidos – ERR_NAME_NOT_RESOLVED, ERR_CONNECTION_REFUSED, „Your connection is not private“, ERR_SSL_PROTOCOL_ERROR ir 502 Bad Gateway – kiekviena rodo į skirtingą grandį.

Gidas turi dvi dalis. Pirmoji – lankytojui: kaip per dvi minutes suprasti, ar problema jūsų pusėje, ir ką daryti. Antroji – svetainės savininkui: kokia tvarka tikrinti domeno galiojimą DOMREG registre, vardų serverius, DNS įrašus, SSL sertifikatą ir serverį, ir ką reiškia „Cloudflare“ 52x klaidos.

Trumpai

  • Jei svetainė neatsidaro tik jums, o telefone per mobilųjį internetą veikia, problema jūsų tinkle, DNS ar naršyklėje.
  • NXDOMAIN visiems lankytojams dažniausiai reiškia domeno problemą: pasibaigusį terminą, karantiną ar klaidingus vardų serverius. .lt domenas po panaikinimo išimamas iš DNS serverių.
  • Sertifikato klaidos (ERR_CERT_*) – 4 skirtingos priežastys: pasibaigęs terminas, ne tas vardas, nepatikimas išdavėjas ar neteisingas kompiuterio laikrodis.
  • Nuo 2026-03-15 vieši SSL sertifikatai išduodami ne ilgiau kaip 200 dienų, nuo 2029-03-15 – 47 dienoms: be automatinio atnaujinimo sertifikato klaidų daugės.

Pirmiausia: ar neveikia tik jums, ar visiems

Kol nežinote, kurioje pusėje problema, valyti naršyklę ar skambinti talpinimo tiekėjui per anksti. Trys patikrinimai užtrunka dvi minutes:

  1. Kitas tinklas. Atidarykite svetainę telefone išjungę „Wi-Fi“. Veikia per mobilųjį internetą, bet neveikia biure – kaltas vietinis tinklas arba jo DNS.
  2. Kita svetainė. Jei neatsidaro ir kitos svetainės, problema – interneto ryšys. „Google“ pagalbos centras pataria pirmiausia patikrinti, ar klaida kartojasi keliose svetainėse.
  3. Išorinis patikrinimas. Ar didžiosios paslaugos šiuo metu veikia, matote „Ar veikia“ suvestinėje; savo svetainę patikrinkite iš kito tinklo ar per išorinį stebėsenos įrankį.

Ką reiškia kiekviena klaida

„Chrome“ klaidų pavadinimai ateina iš „Chromium“ tinklo klaidų sąrašo (net_error_list.h), kuriame prie kiekvieno kodo yra trumpas aprašymas. Lentelėje – tas aprašymas lietuviškai ir kieno pusėje problema būna dažniausiai.

KlaidaKą reiškiaDažniausiai kalta
DNS_PROBE_FINISHED_NXDOMAINDNS serveriai veikia, bet domenas neegzistuojaDomenas (galiojimas, NS, įrašai) arba rašybos klaida adrese
ERR_NAME_NOT_RESOLVEDNepavyko gauti vardo IP adresoDomenas arba jūsų DNS
DNS_PROBE_FINISHED_NO_INTERNETNėra interneto ryšioJūsų ryšys
DNS_PROBE_FINISHED_BAD_CONFIGNetinkama DNS konfigūracija arba neveikia DNS serveriaiJūsų kompiuteris ar maršrutizatorius
ERR_CONNECTION_REFUSEDServeris atmetė prisijungimąServeris (neveikia programa, uždarytas prievadas)
ERR_CONNECTION_TIMED_OUTPrisijungimas neatsakė per nustatytą laikąServeris, užkarda arba neteisingas IP DNS įraše
ERR_SSL_PROTOCOL_ERRORSSL protokolo klaida užmezgant šifruotą ryšįServerio HTTPS nustatymai
ERR_TOO_MANY_REDIRECTSPer daug peradresavimų – užsisukęs ratasSvetainės ar „Cloudflare“ nustatymai
502 Bad GatewayTarpinis serveris gavo netinkamą atsakymą iš pagrindinio serverioServeris už tarpinio serverio (PHP, Node, programa)

„The DNS servers are working fine, so the domain must not exist.“ (DNS serveriai veikia, vadinasi, domenas neegzistuoja.)

– „Chromium“ šaltinio kodas, DNS_PROBE_FINISHED_NXDOMAIN aprašymas

Tai svarbiausia NXDOMAIN detalė: „Chrome“ pats patikrina, ar jūsų DNS apskritai veikia, ir tik tada parodo šią klaidą. Todėl jei DNS_PROBE_FINISHED_NXDOMAIN matote vienoje svetainėje, o kitos atsidaro, pirmiausia patikrinkite, ar adresas parašytas teisingai, o paskui – ar domenas tikrai galioja.

Jei esate lankytojas: ką daryti žingsnis po žingsnio

Šie veiksmai sutvarko problemas, kurios yra jūsų pusėje. Jei svetainė neveikia ir per mobilųjį internetą, jie nepadės – problema svetainėje, ir belieka palaukti arba pranešti jos savininkui.

  1. Patikrinkite adresą. Viena praleista raidė ar „.lt“ vietoj „.com“ duoda NXDOMAIN.
  2. Perkraukite puslapį ir naršyklę. „Chrome“ pagalba rekomenduoja atnaujinti naršyklę ir ją iš naujo paleisti.
  3. Išvalykite DNS talpyklą. „Windows“ – komandų eilutėje „ipconfig /flushdns“. „Chrome“ – adresu „chrome://net-internals/#dns“ spauskite „Clear host cache“. Tai padeda, jei svetainė neseniai pakeitė serverį, o jūsų kompiuteris dar prisimena seną adresą.
  4. Išbandykite inkognito režimą. Jei ten veikia, kalti plėtiniai ar talpykla – išjunkite plėtinius po vieną.
  5. Perkraukite maršrutizatorių. Ypač jei DNS_PROBE_FINISHED_BAD_CONFIG ar NO_INTERNET.
  6. Pakeiskite DNS serverį. Jei interneto tiekėjo DNS stringa, kompiuterio ar maršrutizatoriaus nustatymuose galite nurodyti viešą DNS, pvz., 1.1.1.1 („Cloudflare“) ar 8.8.8.8 („Google“).
  7. Patikrinkite laikrodį. Neteisinga data kompiuteryje ar telefone – viena iš oficialių NET::ERR_CERT_DATE_INVALID priežasčių.
  8. Viešame „Wi-Fi“ prisijunkite prie portalo. Kavinės ar viešbučio tinklas, kol neprisijungėte, peradresuoja į savo puslapį – tai gali sukelti ERR_CERT_COMMON_NAME_INVALID.

„iPhone“ ar „Android“ telefone principas tas pats: išjunkite ir įjunkite „Wi-Fi“, išbandykite mobilųjį internetą, patikrinkite, ar nėra įjungtas VPN ar turinio blokavimo programa, ir ar teisinga data.

Dėmesio

Pranešimą „Your connection is not private“ („Jūsų ryšys nėra privatus“) apeiti galima, bet ne ten, kur vesite slaptažodį ar kortelės duomenis. Ši klaida reiškia, kad naršyklė negali patvirtinti, jog kalbatės su tikrąja svetaine. Jei taip rodo banko, el. parduotuvės ar el. pašto puslapis, uždarykite jį ir bandykite vėliau arba iš kito tinklo.

Jei tai jūsų svetainė: tikrinkite šia tvarka

Kai svetainė neveikia visiems, ieškokite grandies, kurioje nutrūksta kelias. Kelias visada tas pats: registras, vardų serveriai, DNS įrašai, sertifikatas, serveris. Pradėti verta nuo registro – jį patikrinti greičiausia, o pasekmės didžiausios.

Svetainė neatsidaro: diagnostikos seka nuo domeno galiojimo DOMREG iki serverio, su klaidomis kiekvienoje grandyje
Penkios grandys nuo domeno iki serverio ir klaidos, kurias sukelia kiekvienos gedimas.

1. Ar domenas galioja

.lt domeno būseną tikrinkite DOMREG WHOIS: laukai „Status“ ir „Expires“. Pagal .lt procedūrinį reglamentą, panaikinus domeną (pavyzdžiui, laiku nepratęsus), įrašai apie jį pašalinami iš DNS serverių – visi lankytojai gauna NXDOMAIN, o el. paštas nustoja veikti. Domenas 30 kalendorinių dienų būna karantine, kurio metu atkurti jį gali tik buvęs turėtojas. Tas pats nutinka, jei registras sustabdo domeno naudojimą, pavyzdžiui, kai turėtojas nepatvirtina savo duomenų tikslumo.

Reglamentas taip pat nurodo, kad DOMREG neįspėja turėtojo apie termino pabaigą: priminimus siunčia tik paslaugų teikėjas, į paskyroje nurodytą el. paštą. DOMREG statistikoje 2026-10-07 registruoti 262 433 .lt domenai, iš jų deleguoti, t. y. paskelbti DNS su vardų serveriais, 261 838. Skirtumas – 595 domenai, kurie tą dieną buvo registre, bet nebuvo paskelbti DNS.

Atkurti domeną karantino metu galima per paslaugų teikėją, kai kurie už tai ima papildomą mokestį – pagal mūsų .lt kainų palyginimą (2026 m. spalis), nuo 1 € iki 16,99 € be PVM, priklausomai nuo tiekėjo. Išsamiau – straipsnyje kas nutinka, kai baigiasi domeno galiojimas.

2. Ar teisingi vardų serveriai (NS)

WHOIS rodo „Nameserver“ eilutes. Jos turi sutapti su ten, kur iš tikrųjų tvarkote DNS įrašus. Klasikinė klaida: svetainė perkelta pas naują talpinimo tiekėją, DNS įrašai sukurti jo valdymo skydelyje, bet NS registre liko senieji (arba atvirkščiai – NS pakeisti į „Cloudflare“, bet įrašai „Cloudflare“ zonoje nesukurti). Rezultatas – NXDOMAIN arba senoji svetainė.

3. Ar yra A, AAAA ar CNAME įrašas

Patikrinkite, ką DNS atsako iš tikrųjų: komanda „dig pavyzdys.lt A“ arba „Google Admin Toolbox Dig“ naršyklėje. Tikrinkite ir vardą su „www“, ir be jo – tai du atskiri įrašai, ir dažnai trūksta vieno. Kaip įrašai veikia ir kiek laiko plinta pakeitimai, aprašėme DNS įrašų gide.

4. Ar galioja SSL sertifikatas

Sertifikato galiojimą ir vardus matote naršyklėje paspaudę spynos ženklą adreso juostoje. Nuo 2026 m. kovo 15 d. viešai patikimi sertifikatai išduodami ne ilgiau kaip 200 dienų, nuo 2027 m. kovo 15 d. – 100 dienų, o nuo 2029 m. kovo 15 d. – 47 dienoms (CA/Browser Forum bazinių reikalavimų 6.3.2 skyrius, priimtas balsavimu SC-081). Jei sertifikatą atnaujinate rankiniu būdu, iki 2029 m. tai teks daryti maždaug kas pusantro mėnesio.

5. Ar veikia serveris

ERR_CONNECTION_REFUSED, ERR_CONNECTION_TIMED_OUT ir 5xx klaidos rodo, kad DNS veikia, bet serveris neatsako arba atsako klaida. Čia reikia talpinimo tiekėjo ar sistemų administratoriaus: patikrinti, ar veikia žiniatinklio serveris ir programa, ar neperpildytas diskas, ar užkarda neblokuoja prievadų 80 ir 443, ar DNS įraše nurodytas teisingas IP.

Greita patikra komandomis

Jei turite prieigą prie terminalo („macOS“, „Linux“ ar „Windows“ su WSL), visas penkias grandis patikrinsite per kelias minutes. Rezultatus verta išsisaugoti – jie pravers rašant tiekėjui.

KomandaKą parodoBlogas ženklas
whois -h whois.domreg.lt pavyzdys.ltBūseną, termino pabaigą, vardų serveriusNe „registered“, praėjusi „Expires“ data, netikėti NS
dig NS pavyzdys.lt +shortKuriuos vardų serverius mato DNSTuščias atsakymas arba kiti NS nei WHOIS
dig A pavyzdys.lt @1.1.1.1 +shortSvetainės IP adresą per viešą DNSTuščias atsakymas arba senas serverio IP
curl -I https://pavyzdys.ltHTTP atsakymo kodą ir peradresavimus5xx kodas, ratu kartojamas „Location“
openssl s_client -connect pavyzdys.lt:443 -servername pavyzdys.ltSertifikato vardus, išdavėją ir galiojimąPasibaigęs „notAfter“, kitas vardas, „self-signed“
Patarimas

Kai rašote tiekėjui, nurodykite tikslų klaidos kodą, laiką su laiko juosta, adresą, kuriame klaida pasikartoja, ir ar ji matoma iš kelių tinklų. „Cloudflare“ dokumentacija būtent šių duomenų prašo pateikti talpinimo tiekėjui – su jais diagnostika sutrumpėja nuo valandų iki minučių.

SSL klaidos: ERR_CERT ir ERR_SSL_PROTOCOL_ERROR

„Chromium“ šaltinio kode prie sertifikato klaidų išvardytos tikėtinos priežastys. Lentelėje jos sugrupuotos pagal tai, ką turi padaryti svetainės savininkas.

KlaidaTikėtinos priežastysKą daryti savininkui
NET::ERR_CERT_DATE_INVALIDPasibaigęs ar dar negaliojantis sertifikatas; neteisingas lankytojo laikrodisAtnaujinti sertifikatą, įjungti automatinį atnaujinimą
ERR_CERT_COMMON_NAME_INVALIDSertifikatas išduotas kitam vardui (pvz., be „www“); viešojo „Wi-Fi“ portalasĮtraukti visus vardus (su „www“ ir be jo) į sertifikatą
ERR_CERT_AUTHORITY_INVALIDSavarankiškai pasirašytas sertifikatas; trūksta tarpinio sertifikato grandinėjeNaudoti patikimos sertifikavimo įstaigos sertifikatą su pilna grandine
ERR_SSL_PROTOCOL_ERRORServeris netinkamai atsako į šifruoto ryšio užklausą (pvz., 443 prievade veikia ne HTTPS)Patikrinti serverio HTTPS nustatymus ir sertifikato diegimą

„Cloudflare“ klaidos 520–526 ir 502

Jei svetainė naudoja „Cloudflare“, lankytojas mato „Cloudflare“ klaidos puslapį, nors problema beveik visada pagrindiniame serveryje. Kodas pasako, kur ieškoti.

KodasKą reiškia pagal „Cloudflare“ dokumentacijąDažniausia priežastis
502 / 504Netinkamas atsakymas ar laiko pabaiga iš pagrindinio serverioNulūžusi ar perkrauta programa serveryje
521Pagrindinis serveris atmeta „Cloudflare“ prisijungimusNeveikia žiniatinklio serveris arba užkarda blokuoja „Cloudflare“ IP
522Baigėsi laikas jungiantis prie pagrindinio serverioUžblokuoti „Cloudflare“ IP, perkrautas serveris, DNS įraše senas IP
525Nepavyko SSL rankos paspaudimas su pagrindiniu serveriuServeryje nėra galiojančio sertifikato, uždarytas 443 prievadas
526Negaliojantis sertifikatas pagrindiniame serveryje („Full (strict)“ režimas)Pasibaigęs, savarankiškai pasirašytas ar ne to vardo sertifikatas

522 klaida atsiranda, jei „Cloudflare“ per 19 sekundžių negauna atsakymo į prisijungimo užklausą arba po prisijungimo per 90 sekundžių negauna patvirtinimo. Dažniausia priežastis, pasak „Cloudflare“, – užkarda ar talpinimo tiekėjas riboja „Cloudflare“ IP adresus.

ERR_TOO_MANY_REDIRECTS su „Cloudflare“ dažniausiai atsiranda „Flexible“ šifravimo režime: „Cloudflare“ į serverį kreipiasi per HTTP, serveris peradresuoja į HTTPS, ir ratas kartojasi. Sprendimas – serveryje įdiegti sertifikatą ir perjungti režimą į „Full (strict)“.

Kaip išvengti, kad svetainė neatsidarytų

Dauguma šių gedimų nuspėjami: termino pabaiga žinoma metus į priekį, sertifikato – mėnesiais. Kontrolinis sąrašas savininkui ir klausimai, kuriuos verta užduoti tiekėjui:

  • Domeno savaiminis pratęsimas. Ar įjungtas, ar galioja mokėjimo kortelė, kuriam el. paštui siunčiami priminimai? .lt domenui galima iš anksto apmokėti iki 5 terminų.
  • Sertifikatų atnaujinimas. Ar automatinis? Kas gauna pranešimą, jei atnaujinti nepavyksta?
  • Išorinė stebėsena. Ar kas nors tikrina svetainę kas kelias minutes iš kito tinklo ir praneša, kai ji neveikia? Ar stebimas ir sertifikato galiojimas?
  • DNS pakeitimų tvarka. Kas turi prieigą prie DNS ir registro paskyros? Ar prieš keičiant NS sukuriami visi įrašai naujoje zonoje, įskaitant MX el. paštui?
  • Atsarginis planas. Kiek laiko užtruks atkurti svetainę, jei serveris sugestų? Tai turėtų būti įrašyta priežiūros sutartyje.

Jei domenus laikote pas kelis tiekėjus, verta juos sutelkti vienoje vietoje – mažiau paskyrų ir pamirštų terminų. Pratęsimo kainos pas skirtingus tiekėjus gali skirtis kelis kartus, todėl prieš perkeliant palyginkite jas domenų kainų įrankyje.

Dažniausios savininkų klaidos

  • Domenas registruotas buvusio darbuotojo ar kūrėjo el. paštu. Priminimai apie termino pabaigą niekam nenueina. Kaip patikrinti, kieno vardu yra domenas, rašome straipsnyje kam priklauso domenas.
  • Keičiami vardų serveriai neperkėlus visų įrašų. Svetainė veikia, bet nebeveikia el. paštas, arba atvirkščiai.
  • „Cloudflare“ „Flexible“ režimas su HTTPS peradresavimu serveryje. Tiesus kelias į ERR_TOO_MANY_REDIRECTS.
  • Sertifikatas tik vardui su „www“ arba tik be jo. Pusė lankytojų mato ERR_CERT_COMMON_NAME_INVALID.
  • Problema „sutvarkoma“ išvalius savo naršyklės talpyklą. Jums veikia, bet kiti lankytojai iki DNS įrašo galiojimo (TTL) pabaigos vis dar gauna seną atsakymą.

Dažni klausimai

Kaip ištaisyti DNS_PROBE_FINISHED_NXDOMAIN?

Patikrinkite adresą, išbandykite kitą tinklą, išvalykite DNS talpyklą („ipconfig /flushdns“ sistemoje „Windows“, „chrome://net-internals/#dns“ naršyklėje) ir perkraukite maršrutizatorių. Jei klaida matoma iš visų tinklų, problema domene: patikrinkite jo galiojimą WHOIS ir vardų serverius.

Ar 502 Bad Gateway – mano kaltė?

Beveik niekada. 502 reiškia, kad tarpinis serveris (pvz., „Cloudflare“ ar „nginx“) gavo netinkamą atsakymą iš pagrindinio serverio. Lankytojas gali tik palaukti ir perkrauti puslapį; taisyti turi svetainės administratorius.

Ar 502 klaida reiškia, kad mane užblokavo?

Ne. Užblokavus lankytoją paprastai rodoma 403 klaida arba atskiras saugumo puslapis. 502 rodo serverio pusės gedimą ir paveikia visus lankytojus vienodai.

Kodėl svetainė veikia telefone, bet ne kompiuteryje?

Telefonas per mobilųjį internetą naudoja kitą DNS serverį ir kitą tinklą. Dažniausiai kalta kompiuterio DNS talpykla, maršrutizatoriaus DNS, plėtinys, VPN ar įmonės užkarda.

Kiek laiko užtrunka, kol DNS pakeitimai pasiekia visus?

Tiek, koks nustatytas įrašo galiojimo laikas (TTL) – nuo kelių minučių iki paros. Pakeitus vardų serverius, kai kurie DNS serveriai senuosius atsakymus gali laikyti iki jų TTL pabaigos, todėl seną ir naują zoną verta laikyti vienodas bent parą.

Ar saugu spausti „Tęsti“, kai rodoma „Your connection is not private“?

Tik tada, kai tiksliai žinote priežastį, pavyzdžiui, tai jūsų paties bandomasis serveris. Svetainėse, kuriose vedate slaptažodžius ar mokate, – ne: ryšys gali būti perimtas.

esolutions redakcija
Apie autorių
esolutions redakcija
Redakcija
25 straipsniai →
Svetainė neatsidaro: DNS_PROBE_FINISHED_NXDOMAIN ir SSL