Balou Tools

DNS · Schweregrad kritisch

DNS NXDOMAIN: Warum die Domain nicht auflösbar ist

NXDOMAIN bedeutet, dass der angefragte Name laut autoritativer DNS-Antwort nicht existiert. So grenzt du Delegation, Zone und Record-Fehler sauber ein.

Typisches Symptom

Browser, Mailserver oder API melden „host not found“, während der Resolver den RCODE NXDOMAIN zurückgibt.

Auswirkung

Website, APIs und E-Mail können vollständig ausfallen. Negative Antworten werden außerdem gemäß SOA-Werten gecacht, sodass ein Fix nicht überall sofort sichtbar ist.

Häufige Ursachen

  • Der Name fehlt in der autoritativen Zone.
  • Die Domain ist falsch delegiert oder abgelaufen.
  • Ein automatisiertes Deployment hat den Record entfernt.
  • Ein Tippfehler oder eine falsche Subdomain wird abgefragt.

Diagnose in sinnvoller Reihenfolge

  1. Prüfe den exakten FQDN inklusive Subdomain.
  2. Vergleiche rekursive und autoritative Antworten.
  3. Kontrolliere NS-Delegation und SOA der Zone.
  4. Beachte die negative Cache-TTL vor der erneuten Bewertung.

Behebung

  1. Lege den fehlenden A-, AAAA- oder CNAME-Record in der autoritativen Zone an.
  2. Korrigiere die NS-Delegation beim Registrar, falls Parent und Zone auseinanderlaufen.
  3. Reduziere TTLs vor geplanten Migrationen, nicht erst während des Ausfalls.

Fix verifizieren

  • Frage den Namen direkt beim autoritativen Nameserver ab.
  • Wiederhole den Test nach Ablauf des negativen Caches über mehrere Resolver.
  • Teste anschließend den eigentlichen HTTP-, TLS- oder Mail-Dienst.

Primärquellen

Die Quellen definieren Protokoll oder Plattformverhalten. Die Diagnose- und Umsetzungshinweise sind eine eigenständige technische Einordnung von Balou Tools.