Из-за временных ограничений на территории РФ наблюдаются проблемы с оплатой. Если платёж не проходит, оставьте запрос в службу поддержки.Служба поддержки работает 24/7 — мы всегда на связи по вопросам хостинга и серверов.Открыт прием заявок на аренду выделенных серверов и размещение оборудования в дата-центре.Напоминаем: рекомендуем включить резервное копирование для дополнительной защиты данных.Доступна новая линейка VPS/VDS с NVMe-дисками и увеличенной производительностью.Технические работы на части серверов завершены. Все сервисы работают в штатном режиме.
Статья3 мин чтенияПросмотры0

Почему dig и приложение видят разные адреса: проверяем resolvectl

Как посмотреть DNS-серверы и правила разрешения имён в системе с systemd-resolved, особенно при VPN и нескольких сетевых интерфейсах.

Сетевой адаптер ноутбука и два кабеля подключения
В этой статье

Утилита DNS возвращает ожидаемый адрес, но приложение продолжает подключаться к другому. Причина может быть в том, что они используют разные пути разрешения имён. На системах с systemd-resolved выбор DNS зависит не только от одного общего файла, но и от интерфейсов и доменных правил.

Убедитесь, что этот механизм используется

Инструкция относится к Linux, где установлен и работает systemd-resolved. Если система использует другой резолвер, команды могут быть недоступны или не описывать реальный путь приложения. Не включайте новый сервис только ради выполнения этой инструкции.

resolvectl status

Посмотрите общие настройки и сведения по каждому интерфейсу: DNS-серверы, домены и роль соединения. При активном VPN именно эти различия часто объясняют, почему внутреннее имя должно разрешаться через корпоративную сеть.

Проверьте имя через системный сервис

Введите доменное имя без протокола и пути:

read -r TARGET_HOST

resolvectl query "$TARGET_HOST"

Запрос показывает результат, полученный через systemd-resolved, и сопутствующие сведения. Сравните его с тем, что использует приложение. Прямой запрос dig к конкретному внешнему серверу проверяет другой путь и потому не обязан возвращать тот же результат.

Учтите разделение DNS по доменам

В организации часть имён может обслуживаться внутренним DNS, а остальные — обычным интернет-соединением. После подключения VPN меняется не обязательно весь DNS, а только маршрут запросов для отдельных доменов. Поэтому универсальная замена всех серверов на публичные способна сломать рабочие сервисы.

Пример: публичный сайт открывается, а внутренний портал перестал находиться после переподключения VPN. Сначала сравните настройки соответствующего интерфейса и доменные правила. Если корпоративный DNS исчез из состояния соединения, проблема не решается редактированием записи публичного домена.

Не ограничивайтесь системным резолвером

Браузер может использовать собственный защищённый DNS, а приложение — внутренний кэш или библиотеку с особым поведением. Контейнер тоже способен получать отдельную конфигурацию. Успешный resolvectl query подтверждает конкретный путь разрешения, но не все возможные пути на машине.

Проверьте также точное имя: короткое имя с поисковым суффиксом и полное доменное имя могут приводить к разным запросам. Не исправляйте конфигурацию, пока не установлено, какое имя реально запрашивает проблемное приложение.

Как собрать доказательства

Запишите состояние VPN, интерфейс, DNS-сервер, доменное правило и результат запроса. Если нужно сравнение до и после переподключения, проводите его в понятном порядке и отмечайте время. Не очищайте кэш как первое действие: это может временно изменить симптом, не объяснив причину.

Исправление считается проверенным, когда правильный ответ получает именно нужное приложение в ожидаемой сети. Сохраните различия между системным запросом, прямым DNS-запросом и поведением браузера: они помогают найти уровень ошибки. Один успешный ответ утилиты не заменяет такую проверку.

Если ошибка возникает только после выхода из сна или смены сети, отметьте это в отчёте: важен момент обновления конфигурации соединения.

Обсуждение 0

Делись опытом и задавай вопросы. Комментарии без ссылок появляются после проверки редактором.

Пока никто не написал. Начни обсуждение.