DNS_PROBE_FINISHED_NXDOMAIN hatası, tarayıcının erişmek istediğiniz alan adı için DNS üzerinden geçerli bir yanıt bulamadığını gösterir. Hata yalnızca tek bir bilgisayarda, belirli bir DNS sağlayıcısında veya internet üzerindeki tüm kullanıcılarda görülebilir. Bu ayrım çözüm yolunu doğrudan değiştirir: Yerel önbellek ya da tarayıcı DNS’i sorunluysa istemci tarafını temizlemek yeterli olabilir; alan adı herkes için çözümlenmiyorsa yetkili ad sunucuları, DNS bölgesi, delegasyon ve DNSSEC incelenmelidir. Bu rehber, DNS_PROBE_FINISHED_NXDOMAIN hatası için kaydı rastgele değiştirmeden önce doğru kapsamı belirlemenize ve güvenli şekilde düzeltmenize yardımcı olur.
Belirti ve kapsam: NXDOMAIN ne anlama gelir?
NXDOMAIN, DNS protokolünde “bu alan adı mevcut değil” anlamına gelen Non-Existent Domain yanıtıdır. Örneğin www.ornekalanadi.tld için A veya AAAA kaydı yoksa, sorgulanan isim hatalıysa ya da alan adının DNS yetkilendirmesi geçersizse DNS sunucusu bu yanıtı döndürebilir.
Bu hata, web sunucusunun kapalı olduğunu göstermez. Sunucuya HTTP/HTTPS isteği daha ulaşmadan, ad çözümleme aşamasında işlem kesilir. Bu nedenle web sunucusunu yeniden başlatmak, SSL sertifikasını yenilemek veya güvenlik duvarı kuralı değiştirmek NXDOMAIN için ilk müdahale olmamalıdır.
Hızlı teşhis özeti
- Alan adını yazım hatası, eksik
wwwveya yanlış alt alan adı açısından kontrol edin. - Aynı alan adını farklı bir ağdan ve mümkünse mobil internetten deneyin.
- Genel çözümleyicilerden ve yetkili ad sunucularından ayrı ayrı sorgu yapın.
- Alan adı kayıt kuruluşundaki nameserver delegasyonunu, DNS sağlayıcısındaki zone ile karşılaştırın.
- Kök alan adı ve gereken alt alan adları için A/AAAA/CNAME kayıtlarını doğrulayın.
- Yakın zamanda nameserver veya DNSSEC değişikliği yapıldıysa yayılım ve doğrulama zincirini inceleyin.
- Sorun yalnızca tek istemcideyse işletim sistemi, tarayıcı ve kurumsal DNS önbelleklerini temizleyin.
DNS_PROBE_FINISHED_NXDOMAIN hatasının yaygın nedenleri
| Neden | Tipik belirti | İlk kontrol |
|---|---|---|
| Alan adı veya alt alan adı yazım hatası | Yalnızca belirli adres açılmaz | Adres çubuğundaki tam adı kontrol edin |
| Eksik DNS kaydı | Kök alan adı açılır, www ya da bir alt alan adı açılmaz |
A/AAAA/CNAME kayıtlarını inceleyin |
| Hatalı nameserver delegasyonu | Birden çok genel DNS sunucusunda NXDOMAIN | Kayıt kuruluşundaki NS değerlerini doğrulayın |
| Yanlış DNS bölgesi veya yayınlanmamış değişiklik | Panelde kayıt görünür, sorguda görünmez | Yetkili sunucuya doğrudan sorgu yapın |
| Önbelleğe alınmış olumsuz yanıt | Yeni eklenen kayıt bazı ağlarda hâlâ bulunmaz | TTL ve negatif önbellek etkisini değerlendirin |
| DNSSEC uyumsuzluğu | Doğrulayan çözümleyicilerde çözülmez; hata her zaman NXDOMAIN olmayabilir | DS kaydı ile imzalı zone durumunu kontrol edin |
| Tarayıcı, VPN veya kurumsal DNS filtresi | Farklı ağda çalışır, kurum ağında çalışmaz | Etkin DNS çözümleyicisini ve DoH politikasını kontrol edin |
Log ve komutlarla güvenli teşhis
1. Sorgunun hangi katmanda bozulduğunu bulun
Linux ve macOS üzerinde dig, Windows üzerinde ise nslookup ile başlayın. Aşağıdaki örneklerde ornekalanadi.tld yerine kendi alan adınızı yazın. İsim çözümleme testi pasiftir; hizmette kesintiye neden olmaz.
dig ornekalanadi.tld A
dig www.ornekalanadi.tld A
dig ornekalanadi.tld NS
dig ornekalanadi.tld SOA
Çıktıda status: NXDOMAIN görülmesi, sorgulanan ismin mevcut olmadığını gösterir. ANSWER SECTION altında IP veya CNAME dönüşü varsa ilgili kayıt çözülüyordur. SOA kaydının Authority bölümünde görünmesi, olumsuz yanıtın hangi zone tarafından üretildiğine dair önemli bir ipucudur.
nslookup ornekalanadi.tld
nslookup -type=ns ornekalanadi.tld
nslookup www.ornekalanadi.tld 1.1.1.1
nslookup www.ornekalanadi.tld 8.8.8.8
Windows komutunda son parametre, sorgunun hangi DNS çözümleyicisine gönderileceğini belirtir. Birden fazla genel çözümleyicide aynı NXDOMAIN sonucu alınması, sorunun büyük olasılıkla yerel bilgisayarda olmadığını düşündürür.
2. Yetkili ad sunucusunu doğrudan test edin
dig NS sonucu, alan adının yetkili ad sunucularını listeler. Listeden bir sunucuyu seçerek ilgili kaydı doğrudan sorgulayın. Bu, genel DNS önbelleği ile DNS sağlayıcınızda yayımlanan zone arasındaki farkı görmenin en güvenilir yollarından biridir.
dig @ns1.ornek-dns-saglayici.tld ornekalanadi.tld A
dig @ns1.ornek-dns-saglayici.tld www.ornekalanadi.tld A
dig @ns1.ornek-dns-saglayici.tld ornekalanadi.tld SOA
Yetkili sunucu doğru kaydı döndürüyor, ancak genel çözümleyiciler döndürmüyorsa değişiklik henüz önbelleklerden çıkmamış veya registrar delegasyonu farklı nameserver’lara işaret ediyor olabilir. Yetkili sunucu da NXDOMAIN döndürüyorsa DNS zone içeriği, kayıt adı ve seçilen DNS sağlayıcısı kontrol edilmelidir.
3. Delegasyon zincirini inceleyin
Özellikle nameserver değişimi sonrasında aşağıdaki komut kök DNS’ten başlayarak yönlendirme zincirini gösterir:
dig +trace ornekalanadi.tld
Çıktıda üst seviye alan adının verdiği NS kayıtları ile kayıt kuruluşu panelinde tanımlı nameserver’lar uyuşmalıdır. +trace çıktısında delegasyonun eski veya hatalı sunuculara gittiği görülürse, düzeltme DNS zone panelinde değil alan adı kayıt kuruluşu panelinde yapılmalıdır.
4. Sistem ve uygulama kayıtlarını hedefli inceleyin
Yerel ağda DNS hizmeti çalıştırıyorsanız, sorgu kayıtları sorunun istemci mi yoksa yerel çözümleyici mi olduğunu gösterebilir. systemd-resolved kullanılan Linux sistemlerde durum ve son DNS mesajları şu şekilde incelenebilir:
resolvectl status
journalctl -u systemd-resolved --since "30 minutes ago"
Bu birimler her Linux dağıtımında bulunmaz. BIND, Unbound, dnsmasq veya kurumsal DNS çözümü kullanılıyorsa ilgili servisin günlükleri ve yapılandırması kendi kurulumunuza göre değerlendirilmelidir. Rastgele günlük silmeyin veya DNS servisini yeniden başlatmayın; önce hangi çözümleyicinin istemcilere cevap verdiğini belirleyin.
DNS_PROBE_FINISHED_NXDOMAIN hatası için güvenli çözüm adımları
1. DNS değişikliğinden önce yedek ve bakım planı oluşturun
DNS kaydı, nameserver veya DNSSEC değişiklikleri e-posta, web, API ve doğrulama servislerini etkileyebilir. Üretim alan adında değişiklik yapmadan önce mevcut zone kayıtlarını DNS sağlayıcısı panelinden dışa aktarın veya eksiksiz ekran kaydını alın. Registrar tarafındaki nameserver ve DNSSEC/DS kayıtlarını da not edin. Kritik alan adlarında düşük trafik saatlerini tercih edin ve MX, SPF, DKIM, DMARC, CAA ile diğer alt alan kayıtlarının yanlışlıkla silinmeyeceğinden emin olun.
2. Kayıt adını ve kayıt türünü düzeltin
Web sitesi için genellikle kök alan adında A ve/veya AAAA kaydı, www için ise A/AAAA ya da CNAME kullanılır. Ancak doğru değer uygulamanızın mimarisine bağlıdır. DNS sağlayıcınızın zone ekranında şu kontrolleri yapın:
- Kök kayıt, panelin beklediği biçimde girilmiş mi? Bazı paneller kök alan için
@, bazıları boş ad alanı kullanır. wwwkaydı, yanlışlıklawww.ornekalanadi.tld.ornekalanadi.tldgibi çift ekli oluşmuş mu?- Hedef CNAME adı gerçekten mevcut mu ve CNAME ile aynı ad altında başka kayıt tanımlı mı?
- IPv6 kullanmıyorsanız hatalı veya eski AAAA kaydı istemcileri yanlış hedefe yönlendiriyor mu? Bu durum çoğunlukla NXDOMAIN değil erişim hatası üretse de kayıt seti bütün olarak gözden geçirilmelidir.
Yalnızca sorunlu kaydı değiştirin. Tüm zone’u silip yeniden oluşturmak, e-posta kayıtları dahil diğer servislerde kesinti riski doğurur.
3. Nameserver delegasyonunu eşitleyin
Alan adı kayıt kuruluşundaki nameserver değerleri, aktif DNS sağlayıcınızın verdiği değerlerle bire bir aynı olmalıdır. Yeni DNS sağlayıcısında doğru zone oluşturulmadan registrar tarafında nameserver değiştirilirse dünya genelinde NXDOMAIN görülebilir. Eski sağlayıcıdaki zone doğru olsa bile resolver’lar registrar delegasyonundaki yeni sunuculara gidecektir.
Glue kaydı kullanılan özel nameserver’larda, örneğin alan adınız altında çalışan ns1 ve ns2 için kayıt kuruluşundaki host/glue tanımlarının IP adreslerini ayrıca doğrulayın. Bu değişiklik daha geniş kapsamlı bir DNS kesintisine yol açabileceğinden bakım penceresinde uygulanmalıdır.
4. DNSSEC değişikliklerini dikkatle yönetin
DNSSEC etkin bir alanda registrar’daki DS kaydı, yetkili DNS tarafındaki imzalı zone ile uyumlu olmalıdır. DNS sağlayıcısı değiştirildiğinde eski DS kaydı kalırsa doğrulayan çözümleyiciler yanıtı reddedebilir. Belirti çoğu zaman SERVFAIL olsa da istemci ve ara çözümleyici davranışları farklı görünebilir.
DNSSEC bilgilerini yalnızca yeni sağlayıcının yayımladığı DS parametreleriyle güncelleyin. İmza zincirini doğrulamadan DS kaydını kaldırmak veya eklemek, alan adını erişilemez hâle getirebilir. Yetki sizde değilse registrar ya da DNS sağlayıcısının destek ekibiyle mevcut DS kaydı ve zone imzalama durumunu doğrulayın.
5. Sorun tek cihaz veya tek ağdaysa önbelleği temizleyin
Yetkili DNS ve genel çözümleyiciler doğru cevabı döndürmesine rağmen hata yalnızca belirli bir istemcide devam ediyorsa yerel önbelleği temizlemek uygundur.
Windows Komut İstemi’ni yönetici olarak açın:
ipconfig /flushdns
systemd-resolved kullanan Linux sistemlerde:
sudo resolvectl flush-caches
macOS sürümüne göre komut değişebilir. Güncel birçok sürümde aşağıdaki komut kullanılabilir:
sudo dscacheutil -flushcache
sudo killall -HUP mDNSResponder
Tarayıcıda etkinleştirilmiş Güvenli DNS/DNS over HTTPS, işletim sistemi DNS ayarlarını atlayabilir. Tarayıcının güvenli DNS sağlayıcısını, VPN istemcisini ve kurumsal ağ politikasını kontrol edin. Bu özellikleri kalıcı olarak kapatmak yerine, yalnızca teşhis amacıyla kontrollü test yapın.
Çözümü doğrulama ve yayılımı izleme
Değişiklikten sonra hem yetkili sunucuyu hem de en az iki genel çözümleyiciyi sorgulayın. Beklenen kayıt değeri her üç noktada da tutarlı olmalıdır.
dig @ns1.ornek-dns-saglayici.tld www.ornekalanadi.tld A
dig @1.1.1.1 www.ornekalanadi.tld A
dig @8.8.8.8 www.ornekalanadi.tld A
Ardından farklı bir ağdan tarayıcı testi yapın. DNS değişiklikleri anlık görünmeyebilir; önceki kaydın TTL değeri ve negatif önbellekleme süresi, eski NXDOMAIN yanıtının ne kadar süre tutulacağını etkiler. Ancak saatlerce süren tutarsızlıkta “yayılım bekleniyor” varsayımıyla yetinmeyin; yetkili sunucu yanıtını ve delegasyonu yeniden kontrol edin.
Tekrarını önleme
- DNS zone kayıtlarını değişiklik öncesi ve sonrası sürümlenmiş bir envanterde tutun.
- Nameserver geçişinden önce yeni sağlayıcıda tüm web, e-posta ve doğrulama kayıtlarını oluşturun.
- TTL düşürme işlemini planlı geçişten yeterince önce yapın; işlem bittiğinde TTL değerlerini tekrar gözden geçirin.
- Önemli kök ve alt alan adları için farklı DNS çözümleyicilerinden periyodik çözümleme kontrolü uygulayın.
- DNSSEC kullanılıyorsa DS kayıt güncellemesini DNS sağlayıcısı geçiş kontrol listesine ekleyin.
Sonuç
DNS_PROBE_FINISHED_NXDOMAIN hatası çoğu zaman eksik kayıt, yanlış delegasyon veya istemcide kalmış önbellek nedeniyle oluşur. Güvenli yaklaşım; önce hatanın kapsamını belirlemek, sonra yetkili ad sunucusunu doğrudan sorgulamak ve en son gerekli kaydı ya da delegasyonu düzeltmektir. Zone’u topluca silmek, rastgele nameserver değiştirmek veya DNSSEC kayıtlarını doğrulamadan düzenlemek yerine, her değişikliği sorgu sonuçlarıyla doğrulamak kesinti riskini azaltır.
Sık sorulan sorular
DNS_PROBE_FINISHED_NXDOMAIN hatası web sunucusunun kapalı olduğunu mu gösterir?
Hayır. Hata, alan adı IP adresine çevrilemeden oluşur. Web sunucusu çalışıyor olsa bile DNS kaydı bulunamadığında tarayıcı sunucuya ulaşamaz.
DNS kaydı ekledim, neden hâlâ NXDOMAIN görüyorum?
Yetkili DNS sunucusunun kaydı gerçekten yayımladığını kontrol edin. Yetkili sunucu doğru yanıt veriyorsa eski TTL veya negatif önbellek nedeniyle genel çözümleyici ya da istemci eski yanıtı tutuyor olabilir.
www çalışıyor, kök alan adı neden açılmıyor?
Bunlar ayrı DNS adlarıdır. www için kayıt bulunurken kök alan adı için A veya AAAA kaydı eksik olabilir. DNS zone’da her ikisini ayrı doğrulayın.
Tarayıcıda hata var ama dig doğru IP döndürüyor; ne yapmalıyım?
Tarayıcının Güvenli DNS ayarını, VPN veya proxy’yi, işletim sistemi DNS önbelleğini ve kurum ağındaki DNS filtreleme politikasını kontrol edin. Farklı ağdan test, sorunun yerel olduğunu doğrulamak için faydalıdır.
DNSSEC’i kapatmak NXDOMAIN sorununu çözer mi?
DNSSEC yalnızca doğrulanmış bir uyumsuzluk varsa değerlendirilmelidir. Önce DS kaydı ile DNS sağlayıcısındaki imzalı zone yapılandırmasının eşleştiğini doğrulayın; rastgele kapatma, güvenlik ve erişilebilirlik riski yaratabilir.