Checktypen

Zwölf Checktypen, in jedem Tarif verfügbar. Diese Seite sagt, was jeder einzelne prüft und welche Details mit einem Ergebnis zurückkommen, damit Sie es vor der Anmeldung wissen.

Die Liste

Typwas er prüft
httpVerfügbarkeit und Antwort einer URL, mit Bedingungen
http_headersStand der Security-Header einer URL
tcpEin Port nimmt Verbindungen an
dnsEin Name löst auf die Records auf, die Sie erwarten
dns_hygieneSPF, DMARC und CAA sind vernünftig konfiguriert
domainNS, SOA, DNSSEC und WHOIS-Ablauf einer Domain
ssl_certGültigkeit, Ablauf und Aussteller eines Zertifikats
smtpIhr Mailserver nimmt Zustellungen an
imapIhr Postfach-Endpunkt antwortet
pingEin Host antwortet auf ICMP
tracerouteDer Netzweg zu einem Host
agentDie eigenen Vitalwerte eines Hosts, von innen

Die Intervalle gehen je nach Tarif bis auf 10 Sekunden herunter, die Untergrenzen je Tarif stehen auf der Preisseite . Jeder Check läuft aus Prüfregionen auf sechs Kontinenten, und ein Incident wird erst nach Quorum eröffnet, nach der Regel, die die SRE-Seite erklärt.

Web

http ruft eine URL ab und prüft das Ergebnis gegen Bedingungen: erwarteter Statuscode, ein Stichwort, das der Body enthalten muss, oder ein regulärer Ausdruck auf den Body. Weiterleitungen werden bis zu 5 Sprünge weit verfolgt, und jeder Sprung wird vor dem Abruf gegen SSRF-Ziele geprüft. Ein http-Monitor führt außerdem Subchecks für TLS-Zertifikat, Security-Header und DNS-Hygiene direkt mit, sodass ein Monitor abdeckt, wofür es früher vier brauchte.

http_headers prüft die Security-Header, die Sie sich seit Langem vornehmen, als eigenen Monitor mit eigener Aufzeichnung.

DNS und Domain

dns löst einen Namen auf und vergleicht die Antwortmenge mit dem, was Sie erwarten. Ein DNS-Monitor kann seine Antworten außerdem gegen die Antwortmenge eines anderen Monitors abgleichen, und eine Abweichung läuft durch die normale Incident-Verarbeitung.

dns_hygiene prüft SPF, DMARC und CAA als Konfiguration, nicht als Bauchgefühl: die Records, die darüber entscheiden, ob Ihre Mail zugestellt wird und wer Zertifikate für Sie ausstellen darf.

domain beobachtet die Registrierungsebene: NS- und SOA-Konsistenz, DNSSEC und WHOIS-Ablauf. Eine auslaufende Domain ist damit eine Warnung Wochen im Voraus und keine Überraschung am Samstag.

ssl_cert beobachtet ein Zertifikat direkt: Gültigkeit, Kette, Ablauf, Aussteller und Erkennung selbstsignierter Zertifikate, unabhängig von jedem http-Monitor.

Mail

smtp und imap prüfen den Mailweg, an dem Ihre Passwort-Resets und Rechnungen hängen: Der Server nimmt Verbindungen an und spricht sein Protokoll, gemessen von sechs Kontinenten.

Netz

ping beantwortet die Grundfrage, ob der Host überhaupt erreichbar ist. traceroute zeichnet den Weg auf, und das ist der Nachweis, den Sie brauchen, wenn der Fehler in einem Netz dazwischen liegt und nicht in Ihrem Dienst.

Host

agent bindet einen Monitor an den Host-Agent (Linux x86_64 und aarch64, macOS universal): Verfügbarkeit mit Karenzzeit, CPU, Speicher und Platte gegen Schwellwerte sowie benannte Dienste mit Karenz gegen Flapping. Fehlende Daten zählen als ausstehend, nicht als Fehlalarm. Ein stummer Agent zählt als ausgefallen.

Was jedes Ergebnis mitbringt

  • Dual-Stack, je IP. Checks laufen über alle A- und AAAA-Records, mit Ergebnissen je Familie und je IP. Ob ein Ausfall, der nur IPv6 betrifft, als beeinträchtigt oder als ausgefallen zählt, entscheiden Sie.
  • DNS-Zeit getrennt. dns_ms wird getrennt von der Gesamtlatenz ausgewiesen, damit sich ein langsamer Resolver nicht als langsame Anwendung ausgibt.
  • Ursache zugeordnet. Fehler werden einer Schicht zugeordnet: Ihre Anwendung, Ihr DNS, das Netz, unser Resolver oder unser eigener Prüfpunkt. Liegt der Fehler bei uns, steht das in der Aufzeichnung.

Monitoring kostenlos starten oder die Produkt-Tour ansehen , ohne Anmeldung.