Volver al blog
Infraestructura4 min de lecturaPublicado el 18 de julio de 2026

DNS_PROBE_FINISHED_NXDOMAIN: Causas y Cómo Resolverlo

Guía paso a paso de diagnóstico para resolver fallos de resolución DNS en sitios web, registradores de dominio y CDNs.

E

Erlan Carreira

Ingeniero de Software y Emprendedor

Imagen editorial del artículo DNS_PROBE_FINISHED_NXDOMAIN: Causas y Cómo Resolverlo
Imagen editorial del artículo DNS_PROBE_FINISHED_NXDOMAIN: Causas y Cómo Resolverlo

DNS_PROBE_FINISHED_NXDOMAIN significa que la consulta DNS terminó con la conclusión de que el nombre solicitado no existe. La causa puede estar en el dispositivo del visitante, en el resolvedor de la red o en la configuración autoritativa del dominio. Antes de alterar cualquier registro, descubre si el error afecta a una persona o a todos.

Respuesta directa

Prueba el dominio en otra red y consulta sus registros con nslookup o dig. Si solo un dispositivo falla, revisa el nombre digitado, VPN, proxy, archivo hosts y caché DNS. Si todos fallan, confirma la expiración del dominio, nameservers en el registrador, registros A/AAAA/CNAME y DNSSEC. Luego espera a que los cachés respeten el TTL.

Paso 1: determina el alcance

Pregunta:

  • ¿el dominio entero falla o solo www?
  • ¿funciona en 4G y falla en Wi-Fi?
  • ¿comenzó después del cambio de hospedaje o DNS?
  • ¿otras personas y regiones reproducen?
  • ¿el dominio está activo en el registrador?

Si solo una máquina falla, no comiences cambiando los nameservers. Si las consultas públicas devuelven NXDOMAIN, limpiar el navegador local no corregirá el dominio.

Paso 2: consulta el DNS

En Windows:

powershell
nslookup ejemplo.com
nslookup www.ejemplo.com 1.1.1.1

En Linux o macOS:

bash
dig ejemplo.com A
dig www.ejemplo.com CNAME
dig ejemplo.com NS
dig +trace ejemplo.com

Compara resolvedores. NXDOMAIN indica nombre inexistente; SERVFAIL suele apuntar a fallo de validación o servidor; timeout indica que no hubo respuesta. No trates todos como el mismo problema.

Paso 3: correcciones en el dispositivo

Confirma fecha y hora, desactiva temporalmente VPN o proxy autorizado y prueba otro navegador. Verifica el archivo hosts para una entrada antigua. En Windows, limpia el caché:

powershell
ipconfig /flushdns

Reinicia el navegador. Cambiar el resolvedor a un servicio público puede servir como prueba, pero respeta la política de la empresa. No desactives la seguridad permanentemente.

Paso 4: correcciones del propietario del dominio

En el registrador, confirma estado y vencimiento. Los nameservers delegados necesitan ser exactamente los proporcionados por el proveedor DNS. En la zona, crea los registros esperados para el dominio raíz y subdominios.

NombreTipo comúnDestino
@A o AAAAdirección del servidor
wwwCNAMEdominio principal o host de la plataforma
subdominioA/CNAMEservicio correspondiente

No crees CNAME en el dominio raíz si el proveedor no soporta flattening. Evita dos registros conflictivos y elimina direcciones IPv6 incorrectas cuando el servidor no acepta IPv6.

Paso 5: investiga DNSSEC

Una firma DNSSEC inconsistente puede producir SERVFAIL, no necesariamente NXDOMAIN. Si el proveedor DNS cambió, confirma si el registro DS en el registrador corresponde a la nueva zona. No apagues DNSSEC por intento sin registrar la configuración anterior y entender el impacto.

Propagación y TTL

DNS no “propaga” por un reloj único. Resolvedores almacenan respuestas hasta el TTL, inclusive respuestas negativas. Después de la corrección, algunos visitantes pueden continuar viendo el error hasta que el caché expire. Reducir TTL antes de una migración planeada ayuda; reducirlo después no borra cachés existentes.

Checklist del dominio

  • dominio activo y no expirado;
  • nameservers correctos en el registrador;
  • zona marcada como activa en el proveedor;
  • registros del dominio raíz y www presentes;
  • destinos iguales a los informados por la hospedaje;
  • DNSSEC coherente;
  • consultas en resolvedores diferentes devolviendo el IP esperado;
  • HTTPS probado solamente después de que DNS resuelva.

Después de restablecer el dominio, verifica la velocidad del sitio y monitorea errores de API.

Preguntas frecuentes

¿Cuánto tiempo demora para volver?

Depende del TTL y de los cachés anteriores. La corrección puede aparecer en minutos para algunos resolvedores y más tarde para otros.

¿Formatear el computador resuelve?

No es una medida proporcional. Haz las pruebas de caché, red y DNS antes de cualquier acción invasiva.

Fuentes primarias

Compartir:XLinkedInWhatsApp
E

Erlan Carreira

Ingeniero de Software y Emprendedor

Especialista en desarrollo de software, automatización y SaaS. Escribo sobre tecnología, negocios digitales, IA y buenas prácticas de ingeniería para equipos que buscan excelencia en la ejecución.

Volver al blog