본문 바로가기
소프트웨어개발

DNS_PROBE_FINISHED_NXDOMAIN 해결: 도메인·네임서버·DNS 레코드·캐시 점검

by 아빠띠띠뽀 2026. 9. 27.

그림: 정확한 호스트 이름부터 네임서버·DNS 응답·캐시를 순서대로 확인하는 NXDOMAIN 진단 흐름입니다. 직접 제작한 개념도입니다.

브라우저에 DNS_PROBE_FINISHED_NXDOMAIN이 표시되면 HTTP 서버까지 도달하기 전에 이름 해석이 실패했을 수 있습니다. 서버 재시작보다 주소 오타, 도메인 등록 상태, 네임서버 위임과 요청한 호스트의 레코드를 먼저 확인하세요. 루트 도메인과 www는 서로 다른 이름이므로 한쪽이 열려도 다른 쪽이 자동으로 연결되지는 않습니다.

1. NXDOMAIN과 다른 DNS 실패를 구분하기

DNS 응답의 NXDOMAIN은 조회한 이름이 존재하지 않는다는 의미입니다. 기존 이름에 요청한 형식의 레코드만 없는 응답(NODATA), DNS 서버 처리 실패(SERVFAIL), 응답을 받지 못한 타임아웃과 구분해야 합니다. 브라우저 메시지 하나로 원인을 단정하지 말고 실제 응답을 확인하세요. Cloudflare NXDOMAIN 공식 안내도 도메인과 레코드 점검을 먼저 다룹니다.

2. dig로 정확한 이름과 응답 확인하기

아래는 macOS·Linux에서 dig가 설치되어 있을 때 사용할 조회 예시입니다. example.com과 네임서버 이름은 자신의 값으로 바꾸세요. 사내 전용 도메인은 회사 DNS에서 확인해야 하며, 공개 DNS 조회 결과가 다르다는 이유로 사내 설정이 잘못됐다고 판단하면 안 됩니다.

dig example.com NS
dig example.com A
dig www.example.com CNAME
dig www.example.com A
dig www.example.com AAAA
dig @1.1.1.1 www.example.com A
dig @ns1.example.net www.example.com A

마지막 줄의 ns1.example.net에는 실제 위임된 권한 네임서버를 넣습니다. 응답의 status, ANSWER와 TTL을 기록하세요. 재귀 DNS와 권한 네임서버를 각각 조회하면 원본 설정 문제와 캐시 차이를 구분하는 데 도움이 됩니다. 도구 사용법은 BIND dig 공식 매뉴얼을 참고하세요.

3. 증상별 점검표

증상 우선 점검 조치 방향
루트만 되고 www는 실패 www의 A·AAAA 또는 CNAME 호스팅 안내와 정확한 호스트 연결 확인
DNS 설정을 바꿔도 원본에 없음 등록기관의 NS 위임 실제 사용하는 DNS 영역을 수정
권한 서버는 정상, 일부 DNS만 실패 기존 응답과 TTL 캐시 만료 확인 후 재조회
한 기기·사내망에서만 실패 VPN·사내 DNS·로컬 캐시 같은 이름을 다른 환경과 비교

레코드 화면을 보는 것만으로는 충분하지 않습니다. 등록기관에 설정한 네임서버와 실제 수정 중인 DNS 서비스가 같아야 합니다. 또한 도메인이 만료·보류 상태인지 확인하세요. 서버 IP 주소를 레코드 값으로 바꿀 때는 호스팅 서비스가 지정한 A·CNAME 연결 지침을 따릅니다.

4. 도메인 이전 직후 오류가 난 예시

가상의 예로 DNS 서비스를 옮기고 새 관리 화면에 www 레코드를 추가했는데 사이트가 열리지 않는다고 해 봅시다. 먼저 등록기관의 NS 위임을 확인합니다. 이전 네임서버를 계속 가리키면 새 서비스에서 추가한 레코드는 공개 조회에 반영되지 않습니다. 위임을 변경했다면 새로운 권한 네임서버를 직접 조회해 레코드가 존재하는지 확인하고, 재귀 DNS 결과와 비교합니다.

이름 해석이 정상화돼도 웹 서버가 그 호스트를 받도록 구성돼 있는지, TLS 인증서에 해당 이름이 포함됐는지는 별도 점검입니다. DNS 복구 후에는 브라우저에서 최종 주소, HTTPS와 페이지 표시를 확인하세요. 도메인 변경 작업은 DNS와 웹 서비스 양쪽에서 완료돼야 합니다.

5. 자주 묻는 질문

무조건 하루를 기다려야 하나요? 고정된 대기 시간으로 판단하기보다 위임·권한 응답·TTL을 확인하세요. 존재하지 않는 이름의 응답도 캐시될 수 있어 수정 직후 모든 환경이 같아지지 않을 수 있습니다. RFC 2308의 DNS 음성 캐싱 설명이 참고 자료입니다.

DNS를 바꾸면 반드시 해결되나요? 원본 이름이나 레코드가 없으면 다른 재귀 DNS에서도 실패할 수 있습니다. 사내 도메인은 공개 DNS로 바꾸면 접근이 더 어려워질 수 있습니다.

캐시 삭제부터 해도 되나요? 원본 응답이 정상인지 먼저 확인하세요. 원본에 레코드가 없다면 캐시 삭제는 근본 해결이 아닙니다.

6. HTTPS까지 최종 확인하기

이름 해석이 복구된 뒤 인증서 문제까지 점검하려면 Certbot 인증서 갱신 실패 해결 가이드를 함께 읽어 보세요. 이 글은 2026년 9월 27일 공식 자료를 확인해 작성했습니다. 조회 예시는 실서비스 변경 명령이 아닙니다.