DNS_PROBE_FINISHED_NXDOMAIN significa que el navegador terminó una consulta DNS y recibió como respuesta que el nombre solicitado no existe. El origen puede estar en el dispositivo o la red del visitante, pero también en registros ausentes, nameservers incorrectos, DNSSEC mal configurado o una respuesta negativa que todavía permanece en caché.Intentas abrir una web y Chrome muestra “No se puede acceder a este sitio” acompañado del código DNS_PROBE_FINISHED_NXDOMAIN. El mensaje parece técnico, pero describe un problema muy concreto: antes de conectarse al servidor, el navegador no logró convertir el dominio escrito en una dirección IP válida.
La solución correcta depende de quién experimenta el error. Si falla una sola persona y el dominio funciona desde otras redes, conviene revisar el dispositivo, el navegador, el router o el resolvedor DNS. Si nadie puede entrar, el propietario del sitio debe inspeccionar el dominio, los nameservers y la zona DNS. Cambiar configuraciones al azar puede prolongar la interrupción o afectar el correo.
Esta guía explica qué significa el error, cómo aislar su causa y qué hacer paso a paso, tanto si visitas una página como si administras el sitio.
¿Qué significa DNS_PROBE_FINISHED_NXDOMAIN?
DNS es el sistema que relaciona nombres fáciles de recordar, como ejemplo.com, con las direcciones que utilizan los servidores. Cuando escribes una URL, el dispositivo consulta un resolvedor DNS. Este puede responder desde su caché o preguntar a los servidores responsables del dominio hasta encontrar el registro correspondiente.
DNS_PROBE_FINISHED indica que la comprobación terminó. NXDOMAIN significa non-existent domain: para el resolvedor, el nombre consultado no existe. La documentación de Cloudflare sobre DNS_PROBE_FINISHED_NXDOMAIN lo define como una consulta completada sin registros asociados al nombre solicitado.
No es lo mismo que un error 404. Un error 404 ocurre después de llegar a un servidor web, cuando este no encuentra una ruta o recurso. En NXDOMAIN la conexión ni siquiera alcanza el servidor porque el nombre no se resuelve.

Causas más comunes del error
1. El dominio o subdominio está mal escrito
Una letra, guion o terminación incorrecta basta para consultar un nombre que no existe. También puede fallar únicamente www, tienda o cualquier otro subdominio si no tiene un registro propio, aunque el dominio raíz funcione.
2. Faltan registros A, AAAA o CNAME
El dominio puede estar registrado y usar nameservers válidos, pero carecer del registro que conecta el nombre con el hosting. Para una web suelen revisarse el dominio raíz y la variante www. Un CNAME también falla si su destino no existe o no resuelve.
3. Los nameservers no coinciden con el proveedor DNS
Los registros pueden estar perfectamente creados en un panel que ya no es autoritativo. Esto pasa al migrar de hosting, activar un CDN o cambiar de proveedor DNS sin actualizar correctamente los nameservers en el registrador.
4. Existe una configuración DNSSEC inconsistente
DNSSEC agrega validación criptográfica a las respuestas DNS. Si el registrador conserva un registro DS anterior mientras la zona utiliza claves diferentes, la validación puede fallar. Este escenario suele devolver SERVFAIL, pero conviene revisarlo dentro de cualquier diagnóstico posterior a una migración.
5. Hay una respuesta NXDOMAIN en caché
Los resolvedores también almacenan respuestas negativas. Si alguien consultó un subdominio antes de que existiera el registro, puede seguir recibiendo NXDOMAIN durante el periodo definido por la zona. La documentación de caché negativa explica que bajar el TTL del registro nuevo no elimina una respuesta negativa ya almacenada.
6. El problema está en el dispositivo o la red
Una caché local desactualizada, un router inestable, una VPN, un proxy, un antivirus o el resolvedor del proveedor de internet pueden afectar la consulta. En ese caso la web puede funcionar desde datos móviles, otra red o un resolvedor público.
Diagnóstico rápido antes de cambiar nada
- Comprueba la URL. Revisa dominio, extensión y subdominio.
- Prueba otra página. Si ningún dominio abre, probablemente no es un problema del sitio.
- Cambia de red. Compara Wi-Fi y datos móviles.
- Prueba otro dispositivo. Esto separa una falla local de una falla de red.
- Consulta el DNS. Usa
nslookupodigpara revisar la respuesta. - Pregunta a más de un resolvedor. Compara el DNS del proveedor con 1.1.1.1 o 8.8.8.8.
Evita comenzar borrando la zona DNS o cambiando nameservers. Primero determina si el error afecta a un usuario, una red, un resolvedor o a todos los visitantes.
Cómo solucionar DNS_PROBE_FINISHED_NXDOMAIN como visitante
1. Recarga y reinicia el navegador
Cierra por completo el navegador y vuelve a abrirlo. Prueba también una ventana privada para descartar extensiones o estados de sesión. Si el problema solo aparece en un navegador, revisa su DNS seguro, extensiones, VPN y configuración de proxy.
2. Reinicia el dispositivo y el router
Un reinicio renueva procesos de red y conexiones que pudieron quedar en un estado incorrecto. Desconecta el router durante unos segundos, vuelve a encenderlo y espera a que recupere la conexión antes de probar otra vez.
3. Limpia la caché DNS local
En Windows abre una terminal con permisos administrativos y ejecuta:
ipconfig /flushdns
En macOS, la instrucción depende de la versión del sistema. En versiones actuales suele utilizarse:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
Vaciar la caché local solo afecta al dispositivo. Si el resolvedor del proveedor mantiene una respuesta negativa, tendrás que esperar a que expire o consultar temporalmente otro servicio DNS.
4. Renueva la configuración de red
En Windows puedes liberar y renovar la dirección asignada por DHCP con ipconfig /release y ipconfig /renew. Hazlo únicamente si conoces el impacto sobre la conexión activa.
5. Desactiva temporalmente VPN, proxy o filtros DNS
Una VPN corporativa, un control parental o una herramienta de seguridad puede utilizar un resolvedor diferente. Desactívalo solo durante la prueba y vuelve a habilitarlo después. Si el dominio funciona sin ese servicio, revisa sus reglas en lugar de mantenerlo apagado.
6. Prueba un resolvedor DNS público
Puedes configurar temporalmente un servicio como Cloudflare 1.1.1.1 o Google Public DNS 8.8.8.8. Si la página abre, el problema podría estar en el resolvedor anterior. No es una solución para registros autoritativos ausentes: si el dominio está mal configurado, terminará fallando en todos.

Cómo corregir el error si eres propietario del sitio
1. Confirma que el dominio está activo
Revisa la fecha de vencimiento y el estado en el registrador. Un dominio expirado, suspendido o pendiente de verificación puede dejar de resolver. Confirma también que estás gestionando el nombre exacto y no una variante.
2. Consulta los nameservers publicados
Ejecuta dig NS tudominio.com o utiliza una herramienta de consulta DNS. Compara la respuesta con los nameservers indicados por tu proveedor. Si no coinciden, edítalos en el registrador, no dentro del panel del hosting.
3. Revisa la zona autoritativa
Verifica que exista un registro para el dominio raíz y otro para cada subdominio utilizado. El registro A debe apuntar a una IPv4 válida; AAAA, a una IPv6; y CNAME, a un hostname resoluble. No copies valores de un tutorial: utiliza los proporcionados por el hosting o servicio de destino.
4. Comprueba el destino directamente
Pregunta al nameserver autoritativo para evitar cachés recursivas:
dig @nameserver-autoritativo.com tudominio.com A
Si el servidor autoritativo devuelve el registro correcto pero otros resolvedores aún responden NXDOMAIN, probablemente existe caché negativa. Si tampoco lo devuelve, la zona sigue incompleta o estás editando el proveedor equivocado.
5. Audita DNSSEC antes y después de una migración
Compara el registro DS del registrador con las claves publicadas por el proveedor DNS. Cuando cambias de nameservers, sigue el orden recomendado por ambos proveedores. No elimines DNSSEC por rutina si funciona: corrige la cadena solo cuando hayas confirmado la inconsistencia.
6. Protege también el correo
Al reconstruir una zona no olvides MX, SPF, DKIM, DMARC y registros de verificación. Recuperar la web eliminando registros de correo puede crear una segunda interrupción. Antes de editar, exporta o documenta el estado actual.

¿Cuánto tarda en desaparecer el error?
Un fallo local puede resolverse de inmediato al limpiar caché o cambiar de red. Una corrección en la zona autoritativa puede empezar a verse en minutos, pero los resolvedores que almacenaron NXDOMAIN esperan a que expire el periodo de caché negativa. La propagación puede parecer irregular porque cada resolvedor consultó el dominio en un momento distinto.
Consulta el registro SOA para estimar el TTL restante de la respuesta negativa. El comportamiento está definido en el RFC 2308 sobre caché negativa de DNS. Durante ese tiempo evita cambiar repetidamente nameservers o registros: cada modificación adicional dificulta saber qué configuración está siendo evaluada.
Errores que conviene evitar
- Cambiar nameservers sin respaldar los registros existentes.
- Confundir NXDOMAIN con una caída del servidor o un error 404.
- Borrar registros MX o TXT al intentar recuperar la web.
- Desactivar antivirus, firewall o DNSSEC permanentemente sin diagnóstico.
- Crear un registro solo para
wwwy olvidar el dominio raíz, o al contrario. - Asumir que bajar el TTL elimina una respuesta negativa ya almacenada.
- Evaluar la propagación con una sola herramienta o red.
Lista de comprobación final
- El dominio está activo y escrito correctamente.
- Los nameservers del registrador corresponden al proveedor actual.
- El dominio raíz y los subdominios utilizados tienen registros.
- Los destinos A, AAAA o CNAME son válidos.
- DNSSEC tiene una cadena coherente.
- Los registros de correo permanecen intactos.
- La respuesta autoritativa es correcta.
- Se verificó desde más de un resolvedor y una red.
Si administras el sitio y estás preparando una web nueva o una migración, documenta quién controla el dominio, los DNS y el hosting antes del lanzamiento. Nuestra guía para planificar dominio, hosting y publicación de una página web sitúa estas comprobaciones dentro del proceso completo y ayuda a coordinarlas sin improvisar cambios durante una incidencia.
Preguntas frecuentes sobre DNS_PROBE_FINISHED_NXDOMAIN
¿DNS_PROBE_FINISHED_NXDOMAIN significa que el servidor está caído?
No necesariamente. El error aparece antes de llegar al servidor: el nombre no pudo resolverse. El hosting puede estar funcionando mientras los registros DNS o nameservers están incompletos.
¿Por qué la web funciona con datos móviles pero no con Wi-Fi?
Cada red puede usar resolvedores y cachés distintos. El Wi-Fi podría conservar una respuesta negativa o utilizar un DNS con problemas, mientras la red móvil ya recibe el registro correcto.
¿Limpiar la caché del navegador soluciona NXDOMAIN?
Puede ayudar si el estado está almacenado localmente, pero no corrige registros ausentes ni elimina la caché negativa de un resolvedor externo. Debes identificar primero dónde se origina la respuesta.
¿Cuánto tarda la propagación DNS?
Depende del TTL y de las cachés previas. Los servidores autoritativos pueden actualizarse rápido, pero un resolvedor que guardó NXDOMAIN esperará a que expire el TTL negativo indicado por la zona.
¿Cambiar a 1.1.1.1 o 8.8.8.8 siempre corrige el error?
No. Puede evitar un resolvedor local desactualizado, pero si el nombre no existe en los servidores autoritativos, cualquier DNS terminará devolviendo el mismo resultado.
¿Un certificado SSL vencido produce NXDOMAIN?
No. El navegador valida el certificado después de resolver el dominio y establecer la conexión. Un problema SSL genera un mensaje distinto; NXDOMAIN pertenece a la resolución DNS.
¿Debo cambiar los nameservers para solucionarlo?
Solo si confirmaste que apuntan al proveedor equivocado. Si ya son correctos, el problema puede estar en los registros de la zona o en la caché. Cambiarlos sin diagnóstico puede empeorar la interrupción.
Conclusión
DNS_PROBE_FINISHED_NXDOMAIN no se resuelve con una receta única. Primero determina si el fallo está en un dispositivo, una red, un resolvedor o la configuración autoritativa. Después aplica el cambio más pequeño que corrige la causa y verifica desde distintos puntos.
Si el error afecta el sitio de tu empresa y necesitas recuperar la resolución sin comprometer la web o el correo, nuestro equipo de desarrollo web puede revisar dominio, hosting, DNS y publicación como un solo sistema.