Der Check sagt Ihnen, welche Schicht ausgefallen ist.

Die meisten Monitore melden Ihnen, dass etwas ausgefallen ist. Die Checks von Perstat sind darauf gebaut, Ihnen zu sagen, was: welche Schicht, welche IP-Familie, welche Region es zuerst gesehen hat. 12 Checktypen, Assertions bis hinunter zu Regex und ein Agent, den Sie mit einer Zeile installieren.

12 Checktypen, nicht 3

Alle fragen zuerst nach HTTP, TCP und DNS. Die vollständige Liste dessen, was ein Monitor heute ausführen kann:

  • http, mit Assertions auf Statuscode, Keyword oder Regex gegen den Body.
  • http_headers: der Stand Ihrer Security-Header (die Header, die Sie sich immer wieder vornehmen).
  • tcp und ping für die Erreichbarkeit, traceroute für den Pfad.
  • dns, dazu dns_hygiene: SPF, DMARC und CAA werden als Konfiguration geprüft, nicht nach Gefühl.
  • domain: NS, SOA, DNSSEC und WHOIS-Ablauf, damit eine auslaufende Domain eine Warnung ist und kein verlorener Samstag.
  • ssl_cert: Ablauf, Aussteller, Erkennung selbstsignierter Zertifikate.
  • smtp und imap für den Mailweg, an dem Ihre Passwort-Resets hängen.
  • agent für Hosts: CPU, Arbeitsspeicher, Festplatte, Dienstüberwachung.

Ein http-Monitor führt Subchecks für TLS, Security-Header und DNS-Hygiene direkt mit, ein Monitor deckt also ab, wofür früher vier nötig waren. Redirects werden bis zu 5 Hops weit verfolgt, und jeder Hop wird vor dem Abruf gegen SSRF-Ziele geprüft. Die Checktyp-Referenz erklärt jeden Typ auf einer eigenen Seite.

Ergebnisse, mit denen Sie wirklich debuggen können

  • Dual-Stack, pro IP. Checks laufen über alle A- und AAAA-Records, mit Ergebnissen pro Familie und pro IP. Ob ein Ausfall, der nur IPv6 betrifft, als beeinträchtigt oder als ausgefallen zählt, entscheiden Sie, pro Monitor.
  • Die DNS-Zeit steht getrennt. dns_ms wird getrennt von der Gesamtlatenz ausgewiesen, damit ein langsamer Resolver nicht als langsame App durchgeht.
  • Ursachenzuordnung. Jeder Ausfall wird einer Schicht zugeordnet: Ihrer App, Ihrem DNS, dem Netz dazwischen, unserem Resolver oder unserem eigenen Prüfpunkt. Jeder Prüfpunkt betreibt seinen eigenen rekursiven, validierenden Resolver, und wenn der Fehler bei uns liegt, steht das so in der Aufzeichnung.
  • Gegenprüfungen. Ein DNS-Monitor kann seine Antworten gegen den Antwortsatz eines anderen Monitors prüfen, und eine Abweichung läuft durch die normale Incident-Pipeline.

Alarm bei bestätigten Ausfällen, nicht bei Aussetzern einzelner Prüfpunkte

Ein Incident wird eröffnet, wenn ein Quorum von Regionen den Ausfall bestätigt, und seine Startzeit ist die Quorum-Bestätigung, auf die Sekunde genau: dieselbe Grenze, die später Ihre SLA-Aufzeichnung verwendet. Abweichungen unterhalb des Quorums (eine Region driftet, eine IP-Familie fällt aus, ein Prüfpunkt widerspricht) landen auf einer Watchlist, einem Signal je Schicht, das Sie lesen, wann es Ihnen passt, statt um 3 Uhr nachts. Die vollständige Alarmierungsregel, und warum die Rufbereitschaft damit schlafen kann, steht auf der SRE-Seite ; wie die Aufzeichnung standhält, steht auf der Leadership-Seite .

Der Host-Agent respektiert Ihre Maschine

Eine Zeile vom Verteilpunkt installiert ihn, für Linux (x86_64, aarch64) und macOS (Universal Binary). Unter Linux läuft er als gehärtete systemd-Unit. Er aktualisiert sich selbst mit ed25519-signierten Releases, die vor dem Austausch geprüft werden (kein Root-Helper, fail-closed), und lässt sich sauber deinstallieren, inklusive Abmeldung am Cockpit. Er meldet Verfügbarkeit, CPU, Arbeitsspeicher, Festplatte und benannte Dienste. Er erfasst niemals Kommandozeilen, Umgebungsvariablen oder Benutzernamen.

Die API-Frage

API-Schlüssel sind da. Sie stellen sie je Organisation aus, geben ihnen Geltungsbereiche auf Monitore, Incidents, Statusseiten und Webhooks und verengen sie auf ausgewählte Projekte oder einzelne Monitore. Sie authentifizieren heute sieben lesende Endpunkte, genug, um Monitore, Checks, Zeitreihen und Incidents in das zu ziehen, was Sie ohnehin betreiben. Schreibrechte sind wählbar, werden aber noch nicht ausgewertet; einen Monitor legen Sie weiter in der Web-App oder der iOS-App an. Die API-Referenz entsteht bei jedem Build aus dem Vertrag des Produkts.

Testen Sie es an etwas Echtem

Kostenlos starten, ohne Karte. Richten Sie einen Monitor auf Ihre API, einen auf das DNS Ihrer Domain, einen ssl_cert auf das Zertifikat, das Sie vergessen haben. Die Aufzeichnung, die dabei entsteht, ist das Argument für alles Weitere.

Kostenlos starten . Oder die Tour ansehen , ohne Anmeldung. Oder die Preise ansehen , jede Zahl steht auf der Seite.