NXDOMAIN
解析器得到“名称不存在”的结论。可能是查询名称确实没有记录,也可能是错误委派、搜索域拼接或缓存了先前的否定答案。
DNS NXDOMAIN Troubleshooting
NXDOMAIN 表示 DNS 查询认为某个名称不存在,但原因可能是拼写、缺失记录、错误 NS 委派、尚未过期的负缓存或本地网络设置。先比较权威答案与多个递归解析器,再决定改哪里。
Live DNS Lookup
本站实时查询 A、AAAA、CNAME、MX、NS、TXT、CAA 和 DS,并分别询问 Cloudflare、Google 与 Quad9 的当前 A/AAAA 答案。先确认问题是所有解析器一致,还是只发生在某一缓存。
解析器得到“名称不存在”的结论。可能是查询名称确实没有记录,也可能是错误委派、搜索域拼接或缓存了先前的否定答案。
名称或 DNS 区存在,但没有查询类型对应的记录。例如有 A 没有 AAAA,不应直接解释成整个域名不存在。
解析器无法完成验证或查询,常见于权威服务器不可达、DNSSEC 链错误、委派不一致或服务端异常。
没有在时限内获得响应,更接近网络、53 端口、防火墙或 DNS 服务可用性问题,而不是明确的“不存在”答案。
example.com、www.example.com 和 api.example.com 是三个节点;主域正常不代表每个子域都自动存在。以下命令只读取公开 DNS,不会修改记录。把示例域名替换为实际目标,并使用当前委派中的权威 NS。
dig example.com A
dig example.com AAAA
dig example.com NS
dig @1.1.1.1 example.com A
dig @8.8.8.8 example.com A
dig @ns1.example-dns.com example.com A
dig +trace example.com
dig +trace 会从根区逐层观察委派,适合发现父区 NS 与权威服务不一致;它的网络路径和验证行为与普通递归解析器不同,不能单独代替用户侧复测。
解析器不只缓存成功的 A/AAAA,也可能缓存 NXDOMAIN 或无记录答案。网站刚上线时先访问了尚未创建的子域,之后补记录,旧的否定缓存仍可能持续一段时间。
一个域名通常有多个权威 NS。如果区域同步失败或误配置在不同账号中,各查询可能随机命中不同答案。逐个询问每台权威服务器,结果应保持一致。
浏览器安全 DNS、操作系统 DNS、路由器、运营商和 VPN 可能使用不同解析器。确认浏览器实际使用的解析方式,再决定刷新哪一层;随意更改全部网络设置会让问题更难复现。
只有在权威 DNS 和公共解析器已经返回正确答案时,本地刷新才有意义。先关闭再打开浏览器,随后按系统使用官方网络诊断或 DNS 刷新方式;如果使用了 VPN、代理、家长控制或企业安全软件,应分别停用后复测。
暂时改用另一个可信递归 DNS 可以帮助判断是否为当前解析器缓存,但它不是权威配置错误的永久修复。网站所有者最终仍应保证注册商委派、全部权威 NS 和 DNSSEC 状态正确。
DNS 不会自动为 www 创建记录。需要单独添加 www 的 A/AAAA,或 CNAME 到主域/服务商指定目标,同时保证证书覆盖 www。
不是固定规则。实际等待取决于旧 TTL、负缓存、NS 委派和各解析器策略。权威答案应先正确,随后观察缓存是否在预期时间内更新。
常见于刚修改后的缓存差异,也可能是 DNSSEC 验证、网络可达性或按地区返回不同答案。记录每个解析器的结果和时间,避免反复修改正确配置。
通常发生在连接服务器之前。名称无法解析时浏览器还没有获得目标 IP;先修 DNS,得到地址后再检查 HTTPS 和应用状态。
作者与维护:iphelp站长工具箱站长 核对方式:公网实测与官方资料 最后核对:2026年8月21日
本文依据公开协议、官方文档与本站实时检测结果维护。发现结果差异时,请通过反馈表单提供页面、现象与复现时间。