DNS_PROBE_FINISHED_NXDOMAIN: Causas y Cómo Resolverlo
Guía paso a paso de diagnóstico para resolver fallos de resolución DNS en sitios web, registradores de dominio y CDNs.
Erlan Carreira
Ingeniero de Software y Emprendedor
DNS_PROBE_FINISHED_NXDOMAIN significa que la consulta DNS terminó con la conclusión de que el nombre solicitado no existe. La causa puede estar en el dispositivo del visitante, en el resolvedor de la red o en la configuración autoritativa del dominio. Antes de alterar cualquier registro, descubre si el error afecta a una persona o a todos.
Respuesta directa
Prueba el dominio en otra red y consulta sus registros con nslookup o dig. Si solo un dispositivo falla, revisa el nombre digitado, VPN, proxy, archivo hosts y caché DNS. Si todos fallan, confirma la expiración del dominio, nameservers en el registrador, registros A/AAAA/CNAME y DNSSEC. Luego espera a que los cachés respeten el TTL.
Paso 1: determina el alcance
Pregunta:
- ¿el dominio entero falla o solo
www? - ¿funciona en 4G y falla en Wi-Fi?
- ¿comenzó después del cambio de hospedaje o DNS?
- ¿otras personas y regiones reproducen?
- ¿el dominio está activo en el registrador?
Si solo una máquina falla, no comiences cambiando los nameservers. Si las consultas públicas devuelven NXDOMAIN, limpiar el navegador local no corregirá el dominio.
Paso 2: consulta el DNS
En Windows:
nslookup ejemplo.com
nslookup www.ejemplo.com 1.1.1.1En Linux o macOS:
dig ejemplo.com A
dig www.ejemplo.com CNAME
dig ejemplo.com NS
dig +trace ejemplo.comCompara resolvedores. NXDOMAIN indica nombre inexistente; SERVFAIL suele apuntar a fallo de validación o servidor; timeout indica que no hubo respuesta. No trates todos como el mismo problema.
Paso 3: correcciones en el dispositivo
Confirma fecha y hora, desactiva temporalmente VPN o proxy autorizado y prueba otro navegador. Verifica el archivo hosts para una entrada antigua. En Windows, limpia el caché:
ipconfig /flushdnsReinicia el navegador. Cambiar el resolvedor a un servicio público puede servir como prueba, pero respeta la política de la empresa. No desactives la seguridad permanentemente.
Paso 4: correcciones del propietario del dominio
En el registrador, confirma estado y vencimiento. Los nameservers delegados necesitan ser exactamente los proporcionados por el proveedor DNS. En la zona, crea los registros esperados para el dominio raíz y subdominios.
| Nombre | Tipo común | Destino |
|---|---|---|
@ | A o AAAA | dirección del servidor |
www | CNAME | dominio principal o host de la plataforma |
| subdominio | A/CNAME | servicio correspondiente |
No crees CNAME en el dominio raíz si el proveedor no soporta flattening. Evita dos registros conflictivos y elimina direcciones IPv6 incorrectas cuando el servidor no acepta IPv6.
Paso 5: investiga DNSSEC
Una firma DNSSEC inconsistente puede producir SERVFAIL, no necesariamente NXDOMAIN. Si el proveedor DNS cambió, confirma si el registro DS en el registrador corresponde a la nueva zona. No apagues DNSSEC por intento sin registrar la configuración anterior y entender el impacto.
Propagación y TTL
DNS no “propaga” por un reloj único. Resolvedores almacenan respuestas hasta el TTL, inclusive respuestas negativas. Después de la corrección, algunos visitantes pueden continuar viendo el error hasta que el caché expire. Reducir TTL antes de una migración planeada ayuda; reducirlo después no borra cachés existentes.
Checklist del dominio
- dominio activo y no expirado;
- nameservers correctos en el registrador;
- zona marcada como activa en el proveedor;
- registros del dominio raíz y
wwwpresentes; - destinos iguales a los informados por la hospedaje;
- DNSSEC coherente;
- consultas en resolvedores diferentes devolviendo el IP esperado;
- HTTPS probado solamente después de que DNS resuelva.
Después de restablecer el dominio, verifica la velocidad del sitio y monitorea errores de API.
Preguntas frecuentes
¿Cuánto tiempo demora para volver?
Depende del TTL y de los cachés anteriores. La corrección puede aparecer en minutos para algunos resolvedores y más tarde para otros.
¿Formatear el computador resuelve?
No es una medida proporcional. Haz las pruebas de caché, red y DNS antes de cualquier acción invasiva.
Fuentes primarias
Erlan Carreira
Ingeniero de Software y Emprendedor
Especialista en desarrollo de software, automatización y SaaS. Escribo sobre tecnología, negocios digitales, IA y buenas prácticas de ingeniería para equipos que buscan excelencia en la ejecución.