Internet działa, ale nie otwierają się strony WWW – DNS, proxy, router, Windows, Linux

Pytanie

Jest połączenie z internetem ale nie otwiera stron WWW

Odpowiedź Sztucznej Inteligencji


Bezpośrednia odpowiedź na pytanie

  • Najczęściej winny jest DNS, błędne proxy/VPN, zapora/antywirus lub nieprawidłowa data/godzina (TLS).
  • Zrób 3 szybkie testy:
    1. ping 8.8.8.8 – potwierdza łączność IP,
    2. nslookup/dig google.com – weryfikuje DNS,
    3. otwarcie adresu po samym IP (np. http://1.1.1.1) – odróżnia problem HTTP/HTTPS/DNS.
  • Jeśli DNS zawodzi: ustaw 1.1.1.1 / 8.8.8.8, wyczyść cache DNS, sprawdź/wyłącz proxy i VPN, zrestartuj router.

Szczegółowa analiza problemu

  • Rozwinięcie głównych aspektów

    1. Warstwa IP: czy w ogóle wychodzisz do Internetu?

      • Windows:
        • cmd (Administrator):
          ping 8.8.8.8
          tracert 8.8.8.8
          ipconfig /all
      • Linux:
        ping -c 4 8.8.8.8
        traceroute 8.8.8.8
        ip a; ip r
      • macOS:
        ping -c 4 8.8.8.8
        traceroute 8.8.8.8
        ifconfig; netstat -rn

        Interpretacja: odpowiedzi = warstwa IP działa; brak odpowiedzi = problem lokalny, router lub ISP.

    2. DNS: najczęstsza przyczyna gdy IP działa, a WWW nie.

      • Test:
        • Windows:
          nslookup google.com
          nslookup google.com 1.1.1.1
        • Linux/macOS:
          dig google.com
          dig @1.1.1.1 google.com
        • Jeśli zapytanie do bieżącego DNS-a zawodzi, a do 1.1.1.1/8.8.8.8 działa → przestaw DNS.
      • Szybkie naprawy (Windows, cmd Admin):
        ipconfig /flushdns
        netsh winsock reset
        netsh int ip reset
        • Ustaw ręcznie DNS na karcie (IPv4): 1.1.1.1 i 8.8.8.8; dla IPv6: 2606:4700:4700::1111 i 2001:4860:4860::8888.
        • Jeśli w sieci jest Pi‑hole/serwer DNS w routerze i on „leży”, urządzenia będą mieć Internet „po IP”, ale bez nazw – tymczasowo wskaż publiczny DNS albo napraw upstream.
    3. HTTP/HTTPS i przeglądarka:

      • Otwórz po IP: w pasku wpisz http://1.1.1.1
        • Działa po IP, a domeny nie → DNS.
        • Nie działa nic, a ping działa → możliwa blokada portów 80/443 (zapora, filtr, rodzicielska kontrola, DPI).
      • Wyłącz dodatki (tryb Incognito), zaktualizuj przeglądarkę, wyczyść cache/cookies.
      • Sprawdź komunikaty:
        • DNS_PROBE_FINISHED_NXDOMAIN / ERR_NAME_NOT_RESOLVED → DNS.
        • ERR_CERT_DATE_INVALID → zegar systemu.
        • ERR_CONNECTION_TIMED_OUT / RESET → zapora/VPN/MTU.
    4. Proxy/VPN i ustawienia systemowe:

      • Windows:
        ms-settings:network-proxy
        netsh winhttp show proxy
        netsh winhttp reset proxy
        • Upewnij się, że nie jest wymuszone proxy (ani przez GPO, ani przez program „security”).
      • Wyłącz (na próbę) VPN/Zscaler/agent korporacyjny/filtr rodzicielski. Po teście włącz ponownie.
    5. Zegarek systemowy i TLS:

      • Sprawdź datę/godzinę/strefę. Błędny czas = odrzucone certyfikaty HTTPS.
    6. Router/ISP:

      • Restart z wyjęciem zasilania na 30–60 s; sprawdź, czy WAN ma adres publiczny.
      • Jeżeli żadne urządzenie w tej samej sieci nie otwiera stron → router/ISP.
      • Captive portal: w sieciach publicznych zaloguj się do strony powitalnej (czasem tylko HTTP działa do czasu akceptacji regulaminu).
    7. IPv6 i niespójności:

      • Jeśli masz częściowe IPv6 (RA/DHCPv6 działa, ale ruch do 443 jest filtrowany) – rozważ tymczasowe wyłączenie IPv6 na karcie lub dopisz serwery DNS również dla IPv6.
    8. MTU/fragmentacja (objaw: działa ping, ale HTTPS „wisi”):

      • Windows:
        ping 8.8.8.8 -f -l 1472
        • Zmniejszaj -l, aż ping przejdzie (1472 + 28 = MTU). Jeśli MTU < 1500 (np. PPPoE), ustaw właściwe MTU na interfejsie/routerze.
    9. Plik hosts i oprogramowanie bezpieczeństwa:

      • Windows: C:\Windows\System32\drivers\etc\hosts
      • Linux/macOS: /etc/hosts
        • Usuń podejrzane wpisy 0.0.0.0 dla popularnych domen.
      • Tymczasowo wyłącz zaporę/antywirusa (test), sprawdź moduły „HTTPS scanning/SSL inspection”.
  • Teoretyczne podstawy (skrót)

    • DNS tłumaczy nazwy na IP; awaria rozwiązywania blokuje WWW mimo sprawnego IP.
    • HTTPS wymaga poprawnego czasu oraz nieprzechwytywanego/nieuszkodzonego łańcucha certyfikatów.
    • Proxy/VPN może zmieniać trasę i polityki (filtry, split-tunneling).
  • Praktyczne zastosowania

    • Minimalny zestaw naprawczy „na szybko” (Windows):
      ipconfig /flushdns
      netsh winsock reset
      netsh int ip reset
      netsh winhttp reset proxy
      • Zmień DNS na 1.1.1.1 i 8.8.8.8, zrestartuj kartę sieciową i przeglądarkę.

Aktualne informacje i trendy

  • Domyślne „Bezpieczne DNS” (DoH/DoT) w przeglądarkach/Windows 11 mogą kolidować z firmowymi filtrami lub lokalnym DNS. Testowo wyłącz DoH w przeglądarce albo ustaw zgodny serwer DoH.
  • HTTP/3 (QUIC/UDP/443) bywa blokowany przez niektóre firewalle. W razie problemów wyłącz QUIC w przeglądarce lub zezwól na UDP/443 w zaporze.
  • Powszechne są filtrowania rodzicielskie/ISP i lokalne DNS-y (np. Pi‑hole). Gdy kontroler jest offline – cały DNS „pada”.

Wspierające wyjaśnienia i detale

  • Różnica „system proxy” (WinHTTP) vs „przeglądarka” – niektóre aplikacje (aktualizatory) korzystają z innych ustawień niż Chrome/Edge.
  • Split‑DNS i split‑tunneling w VPN potrafią powodować, że domeny publiczne pytane są błędnym torem (brak odpowiedzi lub SERVFAIL).

Aspekty etyczne i prawne

  • W sieci firmowej nie omijaj polityk bezpieczeństwa (proxy, filtrów DLP). Zgłoś problem administratorowi.
  • Tymczasowe wyłączenie antywirusa/zapory wyłącznie do testów i na własnym sprzęcie.

Praktyczne wskazówki

  • Zawsze testuj: to samo łącze na innym urządzeniu oraz ten sam komputer na innej sieci (hotspot w telefonie). To szybko rozdziela źródło problemu (komputer vs infrastruktura).
  • Dokumentuj: zrzuty z ipconfig /all, nslookup oraz czas wystąpienia – ułatwia rozmowę z ISP.

Ewentualne zastrzeżenia lub uwagi dodatkowe

  • Jeżeli strony ładują się bardzo wolno, to może być też problem z MTU, zatorami DNS (timeout 53/UDP), bądź awaria CDN-u w Twoim regionie.
  • Na starych systemach (np. Windows 7 bez aktualizacji) nowe TLS/CA mogą sprawiać problemy z HTTPS.

Sugestie dalszych badań

  • Jeśli problem trwa, prześlij:
    • System (Windows/macOS/Linux), rodzaj połączenia (Wi‑Fi/Ethernet), model routera/ISP.
    • Wyniki:
      • Windows (cmd, Administrator):
        ipconfig /all
        nslookup google.com
        nslookup google.com 1.1.1.1
        netsh winhttp show proxy
        tracert 8.8.8.8
      • Linux/macOS:
        dig google.com; dig @1.1.1.1 google.com
        curl -I http://1.1.1.1
        traceroute 8.8.8.8
  • Na tej podstawie podam precyzyjne kroki.

Krótkie podsumowanie

  • Jeśli ping do 8.8.8.8 działa, a domeny nie – to prawie na pewno DNS: ustaw 1.1.1.1/8.8.8.8 i wyczyść cache.
  • Sprawdź/wyłącz proxy/VPN, popraw zegar systemowy, przetestuj inną przeglądarkę i zrestartuj router.
  • Gdy problem dotyczy wszystkich urządzeń w sieci – skontaktuj się z ISP lub sprawdź konfigurację routera/DNS.

Oceń odpowiedź:
Zastrzeżenie: Odpowiedzi udzielone przez sztuczną inteligencję (model językowy) mogą być niedokładne i wprowadzające w błąd. Elektroda nie ponosi odpowiedzialności za dokładność, rzetelność ani kompletność prezentowanych informacji. Wszystkie odpowiedzi powinny być zweryfikowane przez użytkownika.

Zadaj dodatkowe pytanie Sztucznej Inteligencji

Czekaj (2min)...