Если сайт в зоне .COM перестал открываться, причин может быть больше десятка: от истёкшего срока регистрации до слетевшего HTTPS-сертификата. Гадать бессмысленно — почти каждая поломка оставляет технический след, по которому видно, где именно обрыв: на стороне домена, хостинга или сети.

Ниже причины разобраны по убыванию частоты и в порядке проверки: сначала домен и его статус, затем DNS, потом сервер, сертификат и кэш.

С чего начать проверку, если сайт в .COM не открывается

Порядок разбора универсален: домен → DNS → сервер. Сначала проверяем срок регистрации и статусы, затем — правильно ли указаны NS-серверы и A-записи, и лишь потом идём к настройкам хостинга. В обратном порядке легко час искать проблему на сервере, когда домен давно удалён из зоны.

Сразу исключите локальные причины: откройте сайт в другом браузере, в режиме инкогнито и с мобильного интернета. Если из другой сети всё работает, а у вас нет — дело в кэше DNS провайдера или в настройках компьютера, а не в домене.

Домен истёк: самая частая причина недоступности сайта

Срок регистрации — первое, что нужно проверить. Когда он истекает, регистратор обязан прервать работу DNS для этого имени, поэтому перестают работать и сайт, и почта на домене. Иногда вместо ошибки открывается страница-заглушка регистратора с предложением продлить домен.

Жизненный цикл домена .COM после истечения срока такой. Сначала идёт период авто-продления (Auto-Renew Grace Period) — от 0 до 45 дней в зависимости от политики регистратора; домен ещё можно продлить по обычной цене, и сайт иногда продолжает открываться. Затем имя удаляется и попадает в Redemption Grace Period — 30 дней, когда вернуть его можно только через восстановление за отдельную, заметно более высокую плату. Далее 5 дней длится статус pendingDelete, восстановление в это время невозможно, после чего имя освобождается и его может зарегистрировать любой.

Что делать: в периоде авто-продления — просто продлить домен у регистратора. В redemptionPeriod — срочно оформлять восстановление. В pendingDelete — вернуть имя уже нельзя, остаётся ждать удаления и регистрировать заново, при необходимости через сервисы предзаказа (backorder).

Как проверить срок регистрации домена .COM

Достаточно запроса WHOIS или RDAP. В выводе для .COM ключевая строка — Registry Expiry Date, дата окончания регистрации в реестре: если она в прошлом, причина найдена. Рядом видны Creation Date и Updated Date.

У зоны .COM «тонкая» модель WHOIS: реестр Verisign отдаёт только домен, регистратора, даты, NS-серверы и статусы, а контакты владельца хранит регистратор. Полную карточку отдаёт WHOIS или RDAP регистратора, адрес которого указан в строке Registrar WHOIS Server.

Статусы clientHold, serverHold и блокировка регистратором

Даже действующий домен может не резолвиться из-за служебных статусов. clientHold ставит регистратор — обычно из-за неоплаты, непройденной проверки данных регистранта или жалоб; serverHold ставит реестр, как правило при нарушении политик зоны. В обоих случаях домен снят с делегирования, и сайт не открывается, хотя дата окончания регистрации ещё в будущем.

Ещё один вариант — статус inactive: для домена вообще не указаны серверы имён. Так бывает сразу после регистрации или после переезда, когда NS в панели регистратора забыли прописать.

Что делать: посмотрите строки Domain Status в WHOIS, и при hold-статусах обращайтесь к регистратору — именно он снимает clientHold, например после оплаты счёта.

Как WHOIS помогает отличить истёкший домен от проблемы хостинга

Если Registry Expiry Date в прошлом или в статусах стоят redemptionPeriod, pendingDelete, clientHold либо serverHold, проблема на стороне домена: сначала нужно продлить или восстановить имя, и никакие настройки сервера сайт не вернут.

Если дата окончания регистрации в будущем, статусы активны, а в WHOIS указаны те же NS-серверы, что и у вашего хостинга, — домен делегирован и исправен. Значит, искать нужно на стороне хостинга, DNS-панели или в сертификате.

DNS-записи не прописались или указывают не туда

Если браузер сообщает, что имя не найдено (в Chrome это ERR_NAME_NOT_RESOLVED или DNS_PROBE_FINISHED_NXDOMAIN), значит DNS не может получить адрес. Причин обычно две: неверно указаны NS-серверы домена либо на самих NS нет A- или AAAA-записи, связывающей имя с IP. Иногда забывают про поддомен www или оставляют IP старого хостинга.

Проверяется сравнением ответов: запросите домен у DNS своего провайдера, у публичных резолверов (например, 8.8.8.8 и 1.1.1.1) и у авторитетного сервера из NS-записей. Если авторитетный сервер отвечает верно, а локальный — нет, дело в кэше.

Почему сайт не открывается сразу после смены DNS или хостинга

Изменения в DNS расходятся по сети не мгновенно: каждый резолвер держит ответ в кэше на время TTL, которое нередко составляет от нескольких часов до суток. Поэтому часть пользователей уже видит новый сайт, а часть — старый адрес или ошибку. Полное обновление обычно занимает 24–48 часов, реже — до 72.

Что делать: убедитесь, что в панели регистратора указаны актуальные NS, а на хостинге — актуальный IP, дождитесь истечения TTL и сбросьте локальный кэш DNS. Заранее сниженный TTL ускоряет переходы, задним числом это не работает.

Хостинг недоступен или отдаёт ошибку сервера

Другой частый сценарий: домен резолвится, соединение идёт, но сайт не показывается. Ошибки 500, 502, 503 и 504 означают, что сервер доступен, но не может обработать запрос — упал веб-сервер, закончились ресурсы, недоступна база данных. А ERR_CONNECTION_REFUSED и ERR_CONNECTION_TIMED_OUT говорят, что сервер не отвечает вовсе.

Что делать: проверьте страницу статуса хостинг-провайдера и другие сайты на том же IP. Если не работает только ваш сайт — смотрите его конфигурацию; если все — вопрос к хостингу и его файрволу.

Ошибки сертификата HTTPS

Если браузер пишет «Подключение не защищено», домен и сервер обычно исправны, а проблема в сертификате. Типовые причины: истёк срок действия, в сертификате указано другое имя (например, только example.com без www), неполная цепочка сертификатов и смешанное содержимое, когда часть ресурсов грузится по HTTP.

Что делать: продлить или перевыпустить сертификат на стороне хостинга. Бесплатные сертификаты Let's Encrypt требуют регулярного автопродления — если оно сломано, сайт «падает» раз в три месяца. Проверьте, что сертификат покрывает и www-версию, а редиректы на HTTPS настроены корректно.

Кэш DNS: локальный и у провайдера

Даже при исправном домене вы можете видеть устаревшую картину из-за кэша. Локальный кэш сбрасывается командами: в Windows — ipconfig /flushdns, в macOS — sudo dscacheutil -flushcache и sudo killall -HUP mDNSResponder, в Linux — resolvectl flush-caches. В Chrome кэш чистится на странице chrome://net-internals/#dns.

Кэш провайдера сбросить нельзя, но можно проверить: подключитесь к другой сети и запросите домен через публичный резолвер. Отдельный случай — отрицательный кэш: ответ «не найдено» запоминается на время из настроек зоны и держится, пока не истечёт.

Ограничения доступа на стороне сети

Сайт может быть недоступен не из-за поломки, а из-за ограничения доступа: со стороны провайдера, корпоративной сети или по решению самого хоста. Такие правила вводятся по разным причинам, в том числе по реестрам ограничений, и внешне выглядят как обычная недоступность: соединение не устанавливается либо приходит ответ фильтрующего узла.

Признак — сайт открывается из одной сети и не открывается из другой, при этом WHOIS в порядке, DNS резолвится, сертификат валиден. Уточнить, на чьей стороне действует правило, можно у провайдера или владельца сайта.

Порядок действий: краткая шпаргалка

Итак, шаги: проверить Registry Expiry Date и Domain Status в WHOIS; исключить hold-статусы и отсутствие NS; сверить NS и A-записи с данными хостинга; проверить доступность сервера и ошибки 5xx; посмотреть срок действия HTTPS-сертификата; сбросить локальный кэш DNS и зайти с другой сети.

Если WHOIS чистый, DNS отвечает верно, а сайт не открывается — соберите факты: дату окончания регистрации, статусы, IP из DNS, точный текст ошибки браузера. С ними обращение и в поддержку регистратора, и в поддержку хостинга будет предметным.