Skip to content
EN
← Все статьи

Сайт не открывается: чек-лист диагностики из 10 шагов

Коротко. Когда сайт не открывается, идите от внешнего к внутреннему: сначала определите, проблема только у вас или у всех (откройте с телефона по мобильному интернету), затем проверьте DNS, потом TCP-связность и SSL, и только в конце сам сервер и приложение. В девяти случаях из десяти причина — DNS, просроченный сертификат, упавший origin, блокировка firewall/Cloudflare или банально истёкший срок домена. Этот чек-лист из 10 шагов с готовыми командами сужает причину за несколько минут — и отдельно разбирает, что делать, если сайт не грузится только у вас.

Шаги 1–2. Только у вас или у всех? Проверьте DNS

Шаг 1. Определите масштаб. Откройте сайт с телефона по мобильному интернету (не по домашнему Wi-Fi) и проверьте снаружи — через проверку доступности. Если снаружи сайт отвечает, а у вас нет — проблема в вашей сети, кэше или DNS-резолвере, а не в сайте. Подробный разбор этой развилки — в статье «работает ли сайт: у всех или только у меня».

Первый вопрос всегда один: «это у меня или у всех?». Не тратьте время на сервер, если падение видно только из вашей точки, — и наоборот.

Шаг 2. Проверьте DNS — резолвится ли домен в IP:

dig example.com +short        # должен вернуть IP
nslookup example.com
# Пусто или NXDOMAIN — проблема с DNS-записями

Нет IP — переходите к DNS-проверке и разбору домен не резолвится. Если IP есть, а сайт не грузится только у вас — почти наверняка виноват кэш DNS (см. раздел «Если только у вас» ниже).

Шаги 3–4. TCP-связность и SSL-сертификат

Шаг 3. Проверьте связность:

ping example.com               # отвечает ли хост на ICMP
curl -Iv --connect-timeout 10 https://example.com

Если ping идёт, а curl висит на «Connected» без ответа — origin или приложение не отвечает. Если и ping не проходит — проблема сетевая или сервер полностью недоступен.

Шаг 4. Проверьте SSL-сертификат и срок:

echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates
# notAfter в прошлом = сертификат просрочен

Просроченный сертификат — одна из самых частых причин «сайт не открывается» с красным предупреждением браузера. Быстрее проверить через SSL-инспектор: он покажет срок, издателя и всю ли цепочку отдаёт сервер. Про починку — в разборе просроченного сертификата.

Шаг 5. Посмотрите код ответа

Код HTTP-ответа сразу сужает, на чьей стороне проблема:

КодЧто значитКуда копать
NXDOMAINDNS не резолвитсяDNS Lookup, регистратор, срок домена
522 / 521Cloudflare не достучался до originOrigin down, firewall режет Cloudflare
525 / 526SSL между Cloudflare и originСертификат origin, режим SSL в CF
1020Блокировка WAF/Firewall CloudflareПравила безопасности, ваш IP в бане
403 / 429Доступ запрещён / лимит запросовПрава, rate limit, антибот
500 / 502 / 503Ошибка приложения/бэкендаЛоги приложения, PHP/БД — см. 502
TimeoutСервер не отвечаетНагрузка, сеть, origin down

Шаги 6–7. Origin за CDN и firewall

Шаг 6. Проверьте origin в обход CDN. Если перед сайтом Cloudflare или CDN, постучитесь к реальному IP origin, минуя прокси:

curl -Iv --resolve example.com:443:203.0.113.10 https://example.com

Отвечает origin напрямую, а через CDN — нет? Проблема в CDN (или в блокировке им вашего IP). Не отвечает и origin — чините сервер.

Шаг 7. Проверьте firewall и блокировки:

  • Не забанил ли fail2ban ваш IP или адреса Cloudflare?
  • Открыты ли порты 80/443 в ufw/iptables/security group? Проверить порт снаружи — проверкой портов.
  • Не сработал ли rate limit на стороне приложения или прокси?

Шаги 8–9. Веб-сервер, приложение и срок домена

Шаг 8. Проверьте веб-сервер и приложение:

  • Запущен ли nginx/Apache: systemctl status nginx.
  • Слушает ли он порты: ss -tlnp | grep -E ':80|:443'.
  • Что в логах: tail -n 50 /var/log/nginx/error.log.
  • Жива ли база данных и не исчерпаны ли воркеры PHP-FPM (частая причина 502/503 под нагрузкой).

Шаг 9. Проверьте срок домена и оплату хостинга. Банальная, но регулярная причина: истёк срок регистрации домена или неоплачен хостинг — и сайт просто выключили. Посмотрите дату в WHOIS и письма от регистратора и хостера. Чтобы это не повторилось — поставьте домен на мониторинг срока.

Шаг 10. Проверьте из нескольких регионов

Сайт может лежать только из одной страны — региональный сбой провайдера, гео-блокировка или проблема маршрутизации. Проверка из RU/EU/US показывает масштаб. Если из США открывается, а из РФ нет — это не «сайт лёг», а сетевая или гео-проблема между вами и сервером; для российской аудитории отдельно смотрите доступность из России. Массовые сбои российских сервисов видно на странице сбоев Рунета.

Если сайт не грузится только у вас

Снаружи сайт отвечает 200, а у вас нет — значит, чинить надо свою сторону. По порядку:

  • Инкогнито и другой браузер. Открывается в инкогнито — виноват кэш или расширение; чистите кэш браузера.
  • Сбросьте DNS-кэш системы: Windows — ipconfig /flushdns; macOS — sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder; Linux — перезапуск systemd-resolved. Подробнее — в гайде по сбросу DNS-кэша.
  • Смените DNS-сервер на публичный, если резолвер провайдера отдаёт старый или заблокированный адрес.
  • Отключите VPN, прокси и расширения. Частый источник «не открывается только у меня».
  • Проверьте дату и время на устройстве — сбитые часы ломают проверку SSL-сертификата.

Как enterno.io ускоряет диагностику

enterno.io собирает большинство шагов этого чек-листа в один экран. HTTP-чекер показывает код ответа и заголовки, DNS-проверка — записи, SSL-инспектор — сертификат и срок, WHOIS — срок домена. Мониторинг аптайма проверяет сайт каждую минуту (30 секунд на старших планах) из нескольких регионов и шлёт алерт в Telegram, Slack, на email или webhook раньше, чем вы заметите падение, — а мультирегиональная проверка сразу отвечает на вопрос «лежит глобально или локально». Бесплатный план — 10 мониторов и 48+ инструментов диагностики. enterno.io диагностирует и предупреждает; починку на сервере делает владелец.

Частые вопросы

С чего начать, если ничего не понятно?

С шага 1: откройте сайт с телефона по мобильному интернету и проверьте снаружи. Это мгновенно делит проблему на «локальную» и «глобальную» и экономит часы: в первом случае чините свою сторону, во втором — сервер.

Сайт открывается у меня, но клиент жалуется?

Проверьте из нескольких регионов и резолверов. Возможно, у клиента старый DNS-кэш, гео-блокировка, региональный сбой провайдера или DNS ещё не обновился после переезда сайта.

Как отличить проблему DNS от проблемы сервера?

Если dig не отдаёт IP — это DNS. Если IP есть, но curl висит или отдаёт 5xx — это сервер или приложение. Промежуточный случай (522/525) — проблема между CDN и origin.

Что делать, если падения короткие и неуловимые?

Настройте мониторинг с интервалом 1 минута — он поймает то, что ручная проверка пропускает. Как диагностировать плавающую недоступность — в статье про периодические падения.

Следующий шаг: прогоните сайт через HTTP-чекер, DNS и SSL, затем включите мониторинг. См. также гайд по мониторингу сайтов.

Проверьте ваш сайт прямо сейчас

Следить за сайтом непрерывно →
Другие статьи: Мониторинг
Мониторинг
Проектирование health check эндпоинтов для веб-сервисов
16.03.2026 · 381 просм.
Мониторинг
Лучшие практики алертинга для мониторинга сайтов
14.03.2026 · 351 просм.
Мониторинг
ТОП-10 сервисов мониторинга сайтов 2026: честное сравнение функций и цен
01.04.2026 · 315 просм.
Мониторинг
Uptime сайта и SLA: что означают 99.9% и как считать доступность
13.03.2026 · 304 просм.