Регистрация
Сверяем статус домена, дату окончания регистрации, блокировки и данные регистратора. Истёкший домен нельзя исправить правкой сайта.
DNS и доступность
Проверяем путь от записи у регистратора до ответа сайта. Определяем, проблема в продлении, делегировании, DNS-зоне, привязке на хостинге, сертификате или веб-сервере.
Диагностика
Одинаковый симптом возникает на разных участках. Мы проверяем каждый уровень по порядку, чтобы не менять рабочие DNS-записи из-за ошибки приложения и не перезапускать сервер из-за истёкшего домена.
Сверяем статус домена, дату окончания регистрации, блокировки и данные регистратора. Истёкший домен нельзя исправить правкой сайта.
Проверяем NS у регистратора и авторитетные серверы зоны. Убеждаемся, что они отвечают согласованно и отдают SOA.
Ищем неверную DS-запись и сбой цепочки доверия. Ошибка DNSSEC может давать SERVFAIL при правильных A-записях.
Сверяем A, AAAA и CNAME для корня и www. Учитываем TTL, старые IP, прокси и конфликтующие записи.
Проверяем, добавлен ли домен к нужному сайту, существует ли виртуальный хост и совпадает ли каталог public_html.
После разрешения имени проверяем сертификат, редиректы, SNI и HTTP-ответ. DNS может работать, а сайт всё равно возвращать ошибку.
Результат
Авторитетные NS отдают ожидаемые записи, а публичные резолверы получают одинаковый адрес.
Хостинг принимает запрос по нужному имени, отдаёт корректный сертификат и рабочий HTTP-ответ.
Фиксируем старые и новые значения, TTL и время повторной проверки вместо бесконечной очистки кэша.
Порядок работ
Пришлите доменное имя и время, когда заметили сбой. Для первой проверки не нужен пароль. Если потребуется изменение зоны, достаточно временного доступа к конкретному разделу или выполнения подготовленной инструкции владельцем.
Снимаем WHOIS/RDAP-статус, NS, SOA, DNSSEC и ответы нескольких публичных резолверов.
Сопоставляем A/AAAA/CNAME с фактическим адресом хостинга и исключаем старый сервер или неверный прокси.
Сверяем привязку домена, виртуальный хост, сертификат, редиректы и журналы запросов.
Меняем подтверждённую причину, сохраняем исходные значения и повторяем проверку после учёта TTL.
В документации Beget делегирование отделено от оплаты домена и привязки сайта: регистратор хранит срок регистрации, а выбранные NS управляют ресурсными записями. Для общих DNS-сбоев сверяемся с руководством Cloudflare по диагностике DNS. Эти ссылки справочные и не являются партнёрскими CTA.
Границы работ
После смены записи часть резолверов может хранить прежнее значение до окончания TTL. Мы не обещаем мгновенное обновление у каждого провайдера. Не удаляем рабочую зону целиком и не отключаем DNSSEC без подтверждения ошибки. Если имя разрешается, но браузер показывает ошибку сертификата, дальнейшая работа относится к странице исправления SSL. Если сервер не отвечает по IP, нужна аварийная диагностика сайта.
Вопросы
Сначала проверяем регистрацию и делегирование, затем DNS-записи, DNSSEC, привязку к хостингу и ответ веб-сервера. По одному сообщению браузера причину определить нельзя.
Изменение на авторитетном сервере публикуется быстро, но рекурсивные резолверы могут хранить прежний ответ до окончания TTL. Срок зависит от старой записи и провайдера.
Частая причина: разные кэши DNS, IPv6-запись AAAA, региональный сбой резолвера или прокси. Сравниваем ответы из нескольких сетей.
Нет. Начинаем с внешней проверки. Для изменения владелец может выполнить инструкцию сам или выдать ограниченный доступ к управлению DNS.
Первый шаг
Добавьте сообщение браузера, время начала сбоя и последние изменения: продление, смена NS, перенос или подключение прокси.