具体症状
DNS(Domain Name System,域名系统)负责把人能读懂的域名换成网络连接使用的地址。典型症状包括:浏览器提示域名无法解析、同一网络下部分设备正常而某台设备异常、直接访问已知 IP 有响应但域名没有。
一次连接超时不能直接证明 DNS 坏了,更不能说明服务“跑路”。超时也可能发生在路由、代理、服务器或 TLS 握手阶段。
先做的快速检查
- 确认飞行模式已关闭,Wi-Fi 或网线已连接。
- 用另一个设备访问同一网站。如果所有设备都失败,问题更可能在路由器、运营商或目标网站。
- 换两个不同网站测试,排除单个网站故障。
- 暂停会改写 DNS 的客户端或浏览器安全 DNS功能,再测试一次。
旺!每次只改一个变量。四个开关一起拨,最后恢复时会像找被狗埋掉的钥匙。
按优先级排列的可能原因
- 临时网络或路由器问题:设备没有拿到有效网络参数。
- 本机 DNS 缓存异常:旧记录或错误记录仍被使用。
- 配置的 DNS 服务器不可达:手动地址输错、服务器暂时不可用或被网络策略拦截。
- 代理、VPN、加密 DNS 冲突:不同组件对解析路径的处理不一致。
- 单个应用问题:浏览器使用自己的 DNS 设置,而系统工具走另一条路径。
每一步的操作与判断分支
步骤 1:查看当前网络配置
打开“终端”或“命令提示符”,运行:
ipconfig /all找到正在使用的网卡,记录 DNS Servers、Default Gateway 和 DHCP 状态。不要公开完整输出,其中可能含设备名和内部网络信息。
步骤 2:直接询问 DNS
nslookup example.com- 返回一个或多个地址:系统查询到了结果,继续检查浏览器、代理或目标服务。
- 显示超时:当前 DNS 服务器可能不可达,继续查看服务器地址和网络策略。
- 返回不存在:先换一个确定存在的域名测试;只有单个域名失败时,可能是该域名本身的记录问题。
nslookup 是系统自带的 DNS 查询工具。它显示使用的服务器和查询结果,比“刷新网页十次”更接近证据。
步骤 3:清理本机 DNS 缓存
以普通终端先运行:
ipconfig /flushdns看到成功清理解析缓存的提示后,再次运行 nslookup 并重开浏览器。清缓存不会修复不可达的 DNS 服务器,它只解决本机缓存层的问题。
步骤 4:比较系统与浏览器路径
如果 nslookup 正常但浏览器仍失败,检查浏览器是否启用了“安全 DNS”或 DNS over HTTPS。DoH 是把 DNS 查询放进 HTTPS 连接中,可能绕过系统配置。不要盲目关闭;先记录原状态,临时切换只用于定位。
步骤 5:恢复自动获取或使用经确认的地址
如果你曾手动填写 DNS 且地址来源不明,优先恢复为自动获取,再重新连接网络。公司、学校或受管理设备应遵循管理员设置。本站不在没有网络背景信息时指定“万能 DNS”。
无法解决时需要收集的信息
- 问题开始时间和是否持续复现。
- 受影响的设备、应用和域名范围。
ipconfig /all中相关网卡的 DNS 与网关信息(分享前打码)。nslookup的完整错误文字。- 是否启用系统代理、VPN、客户端 DNS 或浏览器 DoH。
- 切换手机热点后是否恢复。
已知限制与资料来源
这套流程用于常见 Windows 客户端侧排障,不能替代运营商、企业网络管理员或域名运维方的诊断。涉及企业策略、恶意软件或持续劫持时,应交给相应专业人员处理。
资料整理日期:2026-10-07。