Потому что ваша домашняя сеть перестает просматривать веб-страницы через несколько дней.? Руководство по петле DNS (и как это решить)
Вам когда-нибудь приходилось настраивать локальный DNS-сервер? (приехать Главная страница AdGuard О Пи-дыра) очистить вашу сеть от рекламы и трекеров, увидеть, как все работает чудесно, а затем, через несколько дней, вдруг окажешься без интернета?
Magari alcuni dispositivi navigano, altri mostrano il classico avviso “Rete connessa, internet non disponibile”, e l’unico modo per sbloccare la situazione sembra essere un riavvio del router o l’attivazione di una VPN sul telefono.
Se questa situazione ti suona familiare, potresti essere vittima di un DNS Loop (o loop di risoluzione dei nomi). Vediamo cos’è questo fenomeno e come configurare correttamente qualsiasi router per evitarlo una volta per tutte.
Cos’è un DNS Loop?
Il DNS (система доменных имен) è l’elenco telefonico di Internet: traduce un nome comprensibile come google.com in un indirizzo IP numerico.
Quando installi un filtro DNS locale nella tua LAN (spesso dentro un container Docker su un NAS o un mini-PC), devi dire alla tua rete di usare quell’IP specifico per risolvere i domini. Il problema nasce quando la catena delle richieste si “morde la coda”.
Un loop DNS si verifica tipicamente quando:
- Il tuo smartphone chiede al Router di risolvere un sito.
- Il Router inoltra la richiesta al tuo Server DNS Locale (AdGuard/Pi-hole).
- Il Server DNS Locale non conosce la risposta e, per trovarla, interroga a sua volta… il Router.
- Il Router rimanda la palla al Server DNS Locale.
Questo ciclo continuo si ripete all’infinito alla velocità della luce. Inizialmente tutto sembra funzionare, ma nel giro di poche ore o giorni la tabella dei flussi del router si satura, la cache impazzisce e la risoluzione dei nomi si blocca, lasciando i tuoi dispositivi “connessi ma senza internet”.
L’errore di configurazione più comune nei router
Molti utenti, per tagliare la testa al toro, inseriscono l’IP del proprio server DNS locale nella sezione интернет / WAN del proprio router (spesso sotto la voce Impostazioni Account / DNS Pubblici).
Configurando il router in questo modo, gli si sta dicendo: “Usa questo IP locale per qualsiasi cosa esca verso l’esterno”. È proprio questa mossa a generare il loop non appena il server locale prova a fare un “upstream” (ovvero a chiedere a un server autoritativo esterno un dominio che non ha in cache).
Come risolvere su qualsiasi modello di router
Per risolvere il problema alla radice dobbiamo separare i flussi. La regola d’oro è: i client locali devono parlare con il DNS locale, ma il DNS locale deve parlare direttamente con l’esterno.
Ecco i passaggi da seguire, validi per la stragrande maggioranza dei router in commercio (Фриц!Коробка, ASUS, Netgear, TP-Link, и т.д.):
1. Configura il DNS nella sezione LAN (DHCP)
Cerca nei menu del tuo router la sezione Rete Locale / ЛВС / Server DHCP. È qui che devi inserire l’indirizzo IP locale del tuo AdGuard Home o Pi-hole (это. 192.168.1.50) приехать DNS Locale Principale.
Perché farlo qui? Таким образом, quando un dispositivo si collega alla Wi-Fi, il router gli dirà: “Ecco il tuo IP, e per i DNS non bussare alla mia porta, parla direttamente con il server locale”. Il router viene tagliato fuori dal primo passaggio, interrompendo il potenziale loop.
2. Configura i DNS esterni nella sezione WAN (интернет)
Spostati nella sezione интернет / WAN / Connessione del router. Trova la voce relativa ai server DNS e rimuovi l’IP del tuo server locale. Al suo posto, inserisci dei DNS pubblici e stabili come quelli di Google (8.8.8.8) o Cloudflare (1.1.1.1).
Таким образом, se il tuo router avrà bisogno di connettersi a internet per i fatti suoi (o per la rete Guest/Ospiti, che di solito è isolata dalla LAN principale), userà server esterni e non rimarrà intrappolato nel network locale.
3. Imposta gli “Upstream” corretti sul tuo DNS Locale
В конце концов, apri la dashboard del tuo AdGuard Home o Pi-hole. В разделе Impostazioni DNS, assicurati che i server “Upstream” (quelli a cui il software chiede aiuto quando non conosce un sito) siano server pubblici esterni (9.9.9.9, 1.1.1.1) е mai l’indirizzo IP del tuo router.
Un consiglio bonus per i dispositivi moderni
Se dopo aver sistemato i DNS noti che il tuo smartphone o il tuo PC Linux continuano a perdere la connessione dopo qualche giorno, verifica le impostazioni della privacy del dispositivo.
I sistemi operativi moderni (come Android, iOS o le ultime distro Linux) utilizzano di default il MAC Address Casuale. Ogni tot giorni cambiano la propria “carta d’identità” di rete per non farsi tracciare. Questo comportamento può confondere il router e il server DNS, facendoli finire in profili di rete limitati o non riconosciuti.
Se riscontri questo problema, entra nelle impostazioni Wi-Fi del tuo smartphone per la tua rete di casa e cambia l’opzione sulla Privacy da “Usa MAC Casuale” а “Usa MAC del Dispositivo”.



0 Комментарии