Почему на одном компьютере пропала связь с доменом?

Есть компьютер, подключённый по Wi‑Fi к домашней сети с несколькими другими устройствами. Через какое‑то время пропадает доступ только к одному доменному имени (обычный бизнес‑сайт в зоне .ru, хостинг — Москва), а также к поддомену на другом хостинге (Nextcloud, тоже в Москве). Пинги, SSH и HTTPS к этим адресам не проходят — проблема наблюдается в любых браузерах, тогда как пинги к другим ресурсам проходят стабильно. Трассировка показывает, что пакет уходит за роутер и доходит до первого хопа провайдера, дальше — звёздочки. Все остальные сайты и сервисы работают нормально, и с других компьютеров в той же сети этой проблемы нет. VPN отсутствует, антивирус не установлен, брандмауэр отключён. После перезагрузки компьютера доступ восстанавливается, но через некоторое время проблема возвращается. Что ещё можно проверить и как локализовать/устранить причину (я уже пробовал: dism /online /cleanup-image /restorehealth, sfc /scannow, netsh int ip reset)?
  • 21 июля 2026 г. 17:01
Ответы на вопрос 1
Кратко — похоже, проблема именно на этом клиенте (только один ПК в сети), поэтому нужно локализовать её по слоям (имя → разрешение → маршрутизация → канальный/настройки адаптера → стек TCP). Ниже — упорядоченный перечень проверок и команд с объяснением, что они покажут и как действовать дальше.

1) Быстрая проверка DNS / имя ↔ IP
- nslookup example.ru
  - если имя НЕ разрешается — проверить используемый DNS‑сервер (nslookup покажет), поменять на 8.8.8.8/1.1.1.1 и проверить снова.
- ping example.ru и ping -4 example.ru
  - если имя разрешилось, но ping по имени/IPv4 не проходит — пробуем ping по IP (ping x.x.x.x).
  - Если по IP пинг идёт с других устройств, но с этого ПК нет — дальше по маршруту.

2) Проверить, это IPv6 или IPv4?
- ping -6 example.ru
- Если клиент предпочитает IPv6, а до этих конкретных хостов IPv6‑маршрут/провайдер не работает — это объяснит выборочное поведение. Временно отключите IPv6 в свойствах адаптера и проверьте.

3) Трассировка и сравнение с рабочей машины
- tracert -d x.x.x.x   (или tracert hostname с -d чтобы не резолвить IP)
- pathping x.x.x.x
- Сравните трассы с рабочего компьютера в той же сети. Если трассы расходятся на первом/втором хопе — проблема на клиенте/роутере; если на одинаковом хопе дальше «*» — может быть фильтрация у провайдера или на хосте.
- Если с клиента доходит до провайдера, а дальше «звёздочки», и с других компьютеров доходит дальше — значит проблема на клиенте (маршрут/проведение пакетов) или сессии блокируются по каким‑то признакам.

4) Посмотреть стек TCP/портов/состояния соединений
- netstat -an | find "TIME_WAIT"  (или подсчёт: netstat -an | find /c "TIME_WAIT")
  - Если слишком много TIME_WAIT — возможно исчерпаны эпемерные порты.
- netstat -an | find "SYN_SENT"
  - Покажет, уходят ли SYN и не приходят ли ответы.
- netsh int tcp show global
  - Посмотреть параметры автоконфигурации TCP (offload, autotuning).

5) Снимок сетевой конфигурации
- ipconfig /all
  - Посмотреть IP, шлюз, DNS, наличие «лишних» виртуальных адаптеров (VPN, Hyper‑V, WSL).
- route print
  - Убедиться, что маршрут к проблемному IP идёт через ожидаемый интерфейс.
- arp -a
  - Проверить конфликт MAC/двойной IP в сети.

6) Проверить файлы и прокси
- C:\Windows\System32\drivers\etc\hosts — нет ли там записей.
- netsh winhttp show proxy — нет ли системного прокси.
- В браузерах проверить отключены ли расширения/прокси.

7) Сброс/обновление сетевого стека (ещё)
- ipconfig /flushdns
- netsh winsock reset
- (Вы уже делали netsh int ip reset — хорошо)
- Перезагрузка адаптера (ipconfig /release && ipconfig /renew).

8) Драйвер/параметры адаптера и питание
- Обновить/переустановить драйвер Wi‑Fi адаптера.
- В Диспетчере устройств → ваш адаптер → Свойства → Дополнительно: отключить Large Send Offload (LSO), TCP/UDP checksum offload, Receive Side Scaling — некоторые баги драйверов дают селективную потерю пакетов.
- В Свойствах адаптера → Управление питанием: снять «Разрешить этому устройству отключаться для экономии энергии».
- Попробовать подключиться напрямую кабелем Ethernet (если возможно) — если проблема исчезнет, дело в Wi‑Fi драйвере/аппаратуре.

9) Сниффинг пакетов (Wireshark) — самый точный способ локализации
- Запустите захват при попытке подключения к проблемному хосту.
- Что ищем:
  - уходят ли SYNы из вашего ПК?
  - приходит ли SYN‑ACK от удалённого?
  - приходят ли ответы, но ПК их игнорирует/отбрасывает (RST)?
  - ICMP unreachable/filtered от какого‑то промежуточного хоста?
- Если SYN уходит, но ответ не приходит — проблема на пути (маршрут/провайдер/фильтр).
- Если ответ приходит, но ПК отправляет RST — локальная фильтрация/стек виноват.

10) Другие возможные причины и проверки
- Блокировка по IP/адресу клиента у хоста/провайдера (unlikely, но можно временно сменить IP — перезагрузив роутер, или вручную назначив другой адрес в локальной сети).
- Конфликты MAC/IP в сети — проверьте логи роутера, нет ли событий бана/blacklist.
- Если проблема решается перезагрузкой ПК, возможно: драйвер/стек накопил состояние (утечка сокетов, некорректный offload). Обратите внимание на время до срабатывания — есть ли закономерность (после N часов/после пуска определённого приложения).

11) Временные обходные пути
- Использовать VPN/прокси — если через VPN доступ появляется, значит проблема на пути к конкретным IP.
- Подключиться через мобильный хот‑спот — если работает, значит проблема в настройках ПК/роутера.

12) Что сделать сейчас и прислать мне, если хотите помощь дальше
Выполните и пришлите выводы этих команд (скопируйте сюда):
- nslookup problematic.domain
- ping -4 problematic.domain
- ping x.x.x.x (IP из nslookup)
- tracert -d x.x.x.x
- ipconfig /all
- route print
- netstat -an | find /c "TIME_WAIT"
- netsh int tcp show global

И/или сделайте короткий Wireshark‑снимок при попытке соединения (10–20 секунд) и пришлите его (если сможете). По этим данным смогу точнее сказать, где теряются пакеты и какие шаги ещё нужны.

Если хотите — начните с простых шагов: ipconfig /flushdns, netsh winsock reset, обновить/переустановить драйвер Wi‑Fi, отключить IPv6 и отключить LSO/checksum offload — и протестируйте.
Похожие вопросы