Вы пытаетесь зайти на любимый ресурс, но вместо привычной страницы видите ошибку ERR_CONNECTION_TIMED_OUT, DNS_PROBE_FINISHED_NXDOMAIN или просто бесконечную загрузку? При этом вторая половина сайтов открывается без проблем — социальные сети работают, а новостные порталы или банковские сервисы недоступны. Такая избирательная блокировка может сводить с ума, особенно если проблема появляется внезапно.
В 80% случаев виноваты не сами сайты, а ваше оборудование или настройки сети. Это может быть сбой DNS-серверов, конфликт IPv4/IPv6, агрессивные настройки антивируса или даже скрытая активность вируса, перенаправляющего трафик через прокси. В этой статье разберём все возможные причины — от банальных (ошибки в файле hosts) до экзотических (проблемы с MTU у провайдера), — и дадим чёткие инструкции по диагностике и исправлению.
1. Проверка базовых настроек: с чего начать диагностику
Прежде чем копать глубоко в настройки системы, исключите очевидные причины. Начните с другого устройства: если на телефоне (через мобильный интернет) сайты открываются, а на компьютере — нет, проблема локальная. Если не открываются и там, виноват роутер или провайдер.
Вот минимальный чек-лист для старта:
- 🔄 Перезагрузите роутер (выключите на 30 секунд). В 30% случаев это решает проблему с "зависшими" DNS-кэшами.
- 📱 Проверьте на другом устройстве (телефон/планшет) через ту же сеть Wi-Fi.
- 🌐 Попробуйте другой браузер (например, Firefox вместо Chrome).
- 🔌 Подключитесь к сети через кабель (если использовали Wi-Fi), чтобы исключить помехи.
- Раз в неделю
- Раз в месяц
- Раньше не было, а теперь постоянно
- Только после обновления Windows
Если после этих манипуляций часть сайтов по-прежнему недоступна, переходите к глубокой диагностике. Обратите внимание: если не открываются только HTTPS-сайты (с зелёным замком), а HTTP работают — проблема в сертификатах или системном времени (см. раздел 4).
2. Ошибки DNS: почему браузер не может найти адрес сайта
DNS-серверы — это "телефонная книга" интернета, которая преобразует доменные имена (например, google.com) в IP-адреса. Если DNS работает неправильно, браузер не знает, куда отправлять запрос, и вы видите ошибки вроде DNS_PROBE_FINISHED_NXDOMAIN или ERR_NAME_NOT_RESOLVED.
Как проверить и исправить:
- Смените DNS-серверы вручную:
- 🖥️ Windows:
Панель управления → Сеть и Интернет → Центр управления сетями → Изменение параметров адаптера → Свойства (IPv4) → Использовать следующие DNS-серверы. - 📱 Android/iOS: в настройках Wi-Fi сети укажите статические DNS (например,
8.8.8.8и8.8.4.4для Google DNS).
- 🖥️ Windows:
| DNS-сервер | IPv4 | IPv6 | Особенности |
|---|---|---|---|
| Google DNS | 8.8.8.8, 8.8.4.4 | 2001:4860:4860::8888 | Быстрые, но могут блокировать некоторые сайты по политике |
| Cloudflare | 1.1.1.1, 1.0.0.1 | 2606:4700:4700::1111 | Приватные, поддерживают DNS-over-HTTPS |
| OpenDNS | 208.67.222.222, 208.67.220.220 | — | Фильтруют фишинговые сайты |
| Yandex DNS | 77.88.8.8, 77.88.8.1 | 2a02:6b8::feed:0ff | Оптимизированы для Рунета |
ipconfig /flushdns
(для macOS/Linux используйте sudo dscacheutil -flushcache или sudo systemd-resolve --flush-caches).
Убедиться, что в свойствах IPv4 не стоит галочка "Получить DNS автоматически"|
Попробовать хотя бы 2 разных публичных DNS-сервера|
Очистить кэш DNS после смены серверов|
Перезагрузить компьютер/роутер после изменений-->
⚠️ Внимание: Если после смены DNS часть сайтов стала открываться, но появились проблемы с банковскими сервисами или госуслугами, верните настройки обратно. Некоторые организации блокируют доступ с публичных DNS по соображениям безопасности.
3. Конфликты IPv4 и IPv6: почему сайты открываются "выборочно"
Многие современные сайты (например, Google, Facebook, YouTube) поддерживают протокол IPv6, но некоторые провайдеры или роутеры работают с ним некорректно. В результате часть ресурсов открывается по IPv4, а часть — нет, потому что система пытается использовать IPv6 и терпит неудачу.
Как диагностировать:
- 🛠️ Откройте
Командную строкуи введите:ping -6 google.comЕсли видите
Заданный узел недоступен, а приping -4 google.comвсё работает — проблема в IPv6. - 📡 Проверьте настройки роутера: если в разделе
WANилиИнтернетвключёнIPv6, но провайдер его не поддерживает, отключите его.
Решения:
- Отключите IPv6 в Windows:
- Перейдите в
Панель управления → Сеть → Изменение параметров адаптера. - Выберите ваше подключение →
Свойства→ снимите галочку сIP версии 6 (TCP/IPv6).
- Перейдите в
- Настройте роутер:
- В админ-панели роутера (
192.168.0.1или192.168.1.1) найдите разделIPv6и отключите его или установите режимNative/DHCPv6(в зависимости от модели).
- В админ-панели роутера (
Как проверить, поддерживает ли ваш провайдер IPv6?
Зайдите на сайт test-ipv6.com. Если в результатах видите "No IPv6 connectivity", ваш провайдер не предоставляет IPv6-адреса, и его нужно отключить вручную.
⚠️ Внимание: Отключение IPv6 может повлиять на скорость загрузки некоторых сайтов (особенно YouTube в 4K), но это временное решение. Для полноценной работы обратитесь к провайдеру с требованием настроить IPv6 корректно.
4. Проблемы с сертификатами и системным временем
Если не открываются только сайты с HTTPS (с зелёным замком в адресной строке), а HTTP-ресурсы работают, виноваты сертификаты безопасности или неверное системное время. Браузер блокирует доступ, если:
- 🕒 Даты на компьютере и сертификате не совпадают (например, у вас 2020 год в системе).
- 🔐 Сертификат сайта просрочен или подписан недоверенным центром (часто бывает после обновления Windows).
- 🛡️ Антивирус или VPN подменяет сертификаты (например, Kaspersky или Avast устанавливают свои корневые сертификаты).
Как исправить:
- Синхронизируйте время:
- В Windows:
Параметры → Время и язык → Дата и время → Синхронизировать сейчас. - Если время сбивается постоянно — замените батарейку CR2032 на материнской плате.
- В Windows:
- Очистите хранилище сертификатов:
certmgr.mscВ открывшемся окне удалите все сертификаты в папках
Недоверенные издателииПромежуточные центры сертификации(но не трогайтеДоверенные корневые центры!). - Отключите проверку сертификатов в браузере (временное решение!):
- В Chrome: запустите с флагом
--ignore-certificate-errors. - В Firefox: введите в адресной строке
about:config, найдитеsecurity.cert_pinning.enforcement_levelи установите значение0.
- В Chrome: запустите с флагом
Если после очистки сертификатов сайты перестали открываться вообще, восстановите их через Панель управления → Свойства браузера → Содержание → Сертификаты → Восстановить (в Windows).
5. Антивирусы, VPN и брандмауэры: кто блокирует ваш трафик
Программы для защиты часто становятся источником проблем. Например, Kaspersky Internet Security может блокировать сайты по категориям ("Азартные игры", "Социальные сети"), а Avast — перенаправлять трафик через свои прокси. То же касается VPN-сервисов: если сервер перегружен или заблокирован, часть сайтов станет недоступна.
Диагностика:
- 🛡️ Отключите антивирус полностью (не только защиту сети, а всю программу) и проверьте доступ к сайтам.
- 🌍 Отключите VPN или смените сервер (например, с США на Нидерланды).
- 🔥 Проверьте брандмауэр Windows:
netsh advfirewall reset(сбросит все правила до заводских).
Типичные виновники:
| Программа | Проблема | Решение |
|---|---|---|
| Kaspersky | Блокирует сайты по категориям или из-за "Защиты от фишинга" | Отключите модуль "Контроль веб-сайтов" в настройках |
| Avast/AVG | Подменяет DNS или сертификаты через модуль "Web Shield" | В настройках отключите "Сканирование HTTPS" |
| NordVPN/ExpressVPN | Перегруженные серверы или блокировка IP провайдером | Смените протокол с OpenVPN на WireGuard |
| Брандмауэр Windows | Блокирует исходящие подключения к определённым портам | Добавьте исключение для браузера в Брандмауэр → Разрешить программе |
Если после отключения антивируса сайты заработали, не спешите его удалять. Вместо этого добавьте проблемные ресурсы в исключения или настройте "Белый список" в модуле веб-защиты.
6. Вирусы и вредоносные программы: скрытые перенаправления трафика
Если ни один из предыдущих методов не помог, есть риск, что ваше устройство заражено вирусом-прокси или трояном, который:
- 🕵️ Подменяет
DNS-серверыв настройках сети. - 🔄 Перенаправляет трафик через
проксиилиVPNбез вашего ведома. - 📜 Модифицирует файл
hosts(расположен по путиC:\Windows\System32\drivers\etc\).
Как проверить и очистить систему:
- Проверьте файл
hosts:- Откройте его через Блокнот (от имени администратора).
- Удалите все строки, кроме:
127.0.0.1 localhost::1 localhost
- Просканируйте систему утилитами:
- AdwCleaner (удалит рекламное ПО).
- Malwarebytes (найдёт трояны и прокси-вирусы).
- KVRT (от Лаборатории Касперского, лечит даже заблокированные вирусы).
- Проверьте прокси-настройки:
- В Windows:
Параметры → Сеть и Интернет → Прокси— отключите всё. - В браузере: в настройках сети убедитесь, что не стоит галочка "Использовать прокси-сервер".
- В Windows:
⚠️ Внимание: Если после очистки файл hosts или прокси-настройки снова изменяются сами собой, вирус всё ещё активен. В этом случае поможет только полная переустановка Windows или восстановление из чистой точки отката.
7. Проблемы на стороне провайдера: что делать, если виноват интернет
Иногда причина кроется не в вашем оборудовании, а у интернет-провайдера. Возможные сценарии:
- 📉 DPI (Deep Packet Inspection) — провайдер анализирует трафик и блокирует определённые сайты (часто встречается у Ростелекома, Билайна).
- 🔌 Проблемы с MTU — если значение
MTU(максимальный размер пакета) установлено неверно, часть сайтов не будет открываться. - 🚫 Блокировка по IP — ваш адрес попал в чёрный список (например, из-за жалоб на спам).
Как диагностировать и исправить:
- Проверьте MTU:
- Откройте
Командную строкуи введите:ping -f -l 1472 ya.ru - Если видите "Необходима фрагментация пакета", уменьшайте число
1472на 8, пока пинг не начнёт проходить. Оптимальное MTU = это число + 28. - Установите найденное значение в настройках подключения или роутера.
- Откройте
- Обойдите DPI:
- Используйте
DNS-over-HTTPS(в Firefox:about:preferences#privacy→ включитеDNS через HTTPS). - Настройте VPN с поддержкой
Obfsproxy(например, в Outline VPN).
- Используйте
- Пожаловаться провайдеру:
- Напишите в поддержку с просьбой проверить
блокировки по IPимаршрутизацию. - Упомяните, что проблема проявляется на всех устройствах в сети, а не только на одном.
- Напишите в поддержку с просьбой проверить
Если провайдер игнорирует жалобы, попробуйте подключиться через мобильный интернет (USB-модем или точка доступа с телефона). Если сайты открываются — проблема точно на стороне провайдера.
8. Аппаратные проблемы: роутер, кабели, сетевые карты
Если software-методы не помогли, проверьте железо:
- 📡 Роутер: перегрев, сбой прошивки или повреждение антенн (особенно актуально для TP-Link и D-Link).
- 🔌 Кабели: повреждённый Ethernet-кабель или разъём на материнской плате.
- 🖧 Сетевая карта: драйверы устарели или сама карта выходит из строя (проверьте в
Диспетчере устройствна наличие восклицательных знаков).
Диагностика и решения:
- Протестируйте роутер:
- Подключите кабель интернета напрямую к компьютеру (минуя роутер). Если сайты заработали — виноват роутер.
- Сбросьте его до заводских настроек (кнопка
Resetна 10 секунд). - Обновите прошивку (скачайте с официального сайта производителя).
- Проверьте сетевую карту:
- В
Диспетчере устройствудалите драйвер сетевой карты и переустановите его. - Если используете Wi-Fi-адаптер, попробуйте подключиться по кабелю.
- В
- Замените кабели:
- Ethernet-кабель должен быть категорий
Cat 5eили выше (проверьте маркировку). - Если используете удлинитель или сплиттер, подключите кабель напрямую.
- Ethernet-кабель должен быть категорий
⚠️ Внимание: Если после сброса роутера интернет пропал совсем, проверьте настройки PPPoE (логины/пароли обычно указаны в договоре с провайдером). Неправильные параметры могут полностью блокировать доступ в сеть.
FAQ: Частые вопросы по проблеме
Почему не открываются только некоторые сайты, а остальные работают?
Это типично для проблем с DNS, IPv6 или блокировками на уровне провайдера. Например, если DNS-сервер не может разрешить домен vk.com, но справляется с google.com, вы увидите избирательную недоступность. Также виноваты могут быть настройки антивируса (блокировка по категориям) или файл hosts (где прописаны перенаправления для конкретных сайтов).
Я сменил DNS, но сайты всё равно не открываются. Что делать?
Возможные причины:
- DNS-кэш не очищен (выполните
ipconfig /flushdns). - Провайдер блокирует альтернативные DNS (попробуйте
DNS-over-HTTPSв браузере). - Конфликт
IPv4/IPv6(отключите IPv6 в настройках сети). - Вирус модифицирует настройки (проверьте файл
hostsи прокси).
На телефоне сайты открываются, а на компьютере — нет. В чём дело?
Проблема локальная и связана с настройками компьютера:
- Проверьте антивирус/брандмауэр (они могут блокировать трафик).
- Обновите драйверы сетевой карты.
- Сбросьте сетевые настройки Windows (
Параметры → Сеть → Сброс сети). - Проверьте файл hosts на наличие лишних записей.
После обновления Windows перестали открываться сайты. Как вернуть доступ?
Обновления часто сбрасывают настройки сети или устанавливают новые правила брандмауэра. Попробуйте:
- Откатите обновление (
Параметры → Обновление и безопасность → Просмотр журнала обновлений → Удалить обновления). - Сбросьте TCP/IP-стек:
netsh int ip resetnetsh winsock reset
- Отключите функцию "SmartScreen" в браузере и брандмауэре Windows.
Может ли вирус быть причиной того, что не открывается половина сайтов?
Да, и это одна из самых коварных причин. Вирусы типа DNSChanger или ProxyTrojan:
- Подменяют DNS-серверы в настройках сети.
- Добавляют записи в файл hosts.
- Устанавливают прокси без вашего ведома.
- Блокируют доступ к антивирусным сайтам и сервисам обновлений.
Проверьте систему KVRT или Malwarebytes, а также вручную осмотрите файл hosts и настройки прокси.