Monitoramento DNS que identifica um registro sequestrado.
Um registro DNS errado não derruba o seu site — envia silenciosamente os visitantes e o e-mail para outro destino. A Uptimia observa todas as respostas dadas pelos servidores de nomes e alerta em poucos minutos sempre que ocorre uma alteração que não foi feita propositadamente.
Watched Records
the zone as both nameservers serve it right nowNameservers
authoritative · rolling 24 hDelegation & DNSSEC
checked 03:10Um registro de correio alterado sem você
Nada fica indisponível. Todos os servidores de nomes continuam respondendo — só que a resposta está errada, e o e-mail começa a ser enviado para o servidor errado. Veja como isto se desenrola com a Uptimia vigiando.
O que é observado na zona
Os registros que a zona serve e o estado dos servidores de nomes que os servem — lidos diretamente a partir dos servidores autoritativos, sem cache de resolvedor pelo meio.
Alterações, servidores de nomes e delegação
Detecte sequestros de DNS e edições silenciosas
A Uptimia mantém uma linha de base por registro com a resposta esperada da zona e compara-a com a resposta autoritativa em tempo real a cada verificação. Um registro A reapontado ou um SPF trocado é detectado mesmo que todos os servidores continuem "verdes".
- Uma linha de base salva por registro — qualquer diferença real, que não seja apenas de TTL, abre um episódio de alteração
- Seguro com round-robin — os conjuntos de respostas são ordenados, pelo que uma ordem baralhada nunca gera falsos alarmes
- Em até 5 minutos — uma alteração é detectada na verificação seguinte, no máximo cinco minutos depois
da linha de base
Confirmado a partir de 3 localizações antes do alerta
Um servidor de nomes que atinge o tempo limite numa sonda pode significar apenas uma rota interrompida entre essa sonda e esse servidor. Quando uma verificação detecta um servidor de nomes inacessível, sondas em 3 outras localizações voltam a consultá-lo, e o incidente só é aberto se as 3 também não obtiverem resposta.
- Confirmado a partir de 3 localizações — um servidor inacessível é primeiro verificado novamente a partir de 3 outros pontos de observação
- Acessível por UDP e TCP — tempo de resposta e prova de que a resposta veio do próprio servidor de nomes
- Números de série SOA comparados entre servidores — um desvio além da janela definida abre um episódio de problema
Detecte uma delegação inoperante
A cada 22 horas, a Uptimia compara a delegação do registro com o que a zona efetivamente responde, e sonda cada servidor delegado à procura de uma resposta autoritativa real. Um servidor de nomes que o registrar ainda lista, mas que já não responde, é exatamente o problema que ninguém vê chegar.
- NS pai vs. NS filho — a delegação do registro comparada com a resposta da própria zona
- Sondagem de servidores inoperantes — cada servidor delegado é verificado quanto a uma resposta autoritativa
- Estado do DNSSEC, registrado — assinado ou não assinado é apresentado lado a lado, sem qualquer juízo de valor
.io delega 4 servidores chad · lia · ns3 · ns4
a zona responde com os mesmos 4 conjuntos coincidem — sem desvio
chad ✓ lia ✓ ns3 ✓
ns4 → REFUSED · lame
Um incidente por zona, com encerramento automático
Quando vários registros ou servidores falham ao mesmo tempo, você recebe um incidente de zona, que escalona apenas para o pior problema em curso. Assim que a zona volta à linha de base durante verificações consecutivas suficientes, o incidente é confirmado e encerra sozinho.
- Um incidente, não uma avalanche de alertas — as alterações e os episódios de estado que justificam alerta juntam-se num único incidente
- Recuperação confirmada — uma alteração só é "resolvida" depois que todos os servidores acessíveis concordam em verificações consecutivas
- Um servidor de nomes inativo que volta a responder é resolvido de imediato — as 3 localizações já tinham confirmado que estava indisponível
de zona
Decida o que aciona um alerta
Os registros de endereço, correio e servidores de nomes são críticos por padrão, os de política são problema — você pode ativar, desativar e reordenar cada grupo.
Os registros de endereço, correio e NS são críticos por padrão; os registros de política (SPF, DMARC, CAA) são problema. As alterações apenas de TTL mantêm-se como informação — nunca geram alerta.
Ao confirmar uma alteração planejada, a nova resposta passa a ser a linha de base. Marque os registros rotativos como "dinâmicos" e a Uptimia passa a vigiar apenas a sua existência, não o seu conteúdo — para que as pools de CDN e GeoDNS deixem de gerar falsos alarmes.
Silencie os alertas de alteração durante 4 horas, 24 horas ou 7 dias. As alterações continuam a ser registradas — só deixam de gerar alerta.
Como funciona o monitoramento DNS
Um monitor vigia uma zona — nada para instalar, as verificações são executadas diretamente sobre os servidores de nomes autoritativos.
Digite o domínio
A Uptimia detecta os servidores de nomes, observa @ e www por padrão, e registra as respostas atuais como linha de base.
Ajuste o que gera alerta
Mantenha os padrões ou ajuste as severidades, adicione nomes, marque as pools de CDN rotativas como dinâmicas. Os alertas usam os canais já existentes.
Receba um alerta quando a resposta estiver errada
Cada verificação lê as respostas autoritativas, compara-as com a linha de base e verifica o estado dos servidores de nomes. Qualquer situação que justifique alerta abre um incidente de zona.
Defina a linha de base da zona uma vez.Fique sabendo de todas as respostas que mudarem.
Todas as zonas, todas as verificações, todos os canais de alerta — gratuito durante 30 dias, sem qualquer extra pago.
O que é o monitoramento DNS?
O monitoramento DNS é um serviço automatizado que consulta continuamente os próprios servidores de nomes autoritativos do domínio e compara as respostas com uma linha de base validada. Ele alerta você quando um registro muda sem aviso, um servidor de nomes para de responder ou a delegação sofre um desvio — antes que o problema chegue aos clientes.
Como funciona o monitoramento DNS?
Cada verificação compara todos os registros observados com a respectiva linha de base salva e verifica a acessibilidade e o número de série SOA de cada servidor de nomes. Uma diferença real abre um episódio de alteração; um servidor confirmado como inacessível abre um episódio de estado.
Respostas autoritativas, não propagação
O nosso Verificador de DNS gratuito pergunta a resolvedores em 14 países "a minha alteração já propagou?" Este monitor faz o oposto — lê os próprios servidores para responder "a minha zona está servindo as respostas certas?"
O que uma alteração indevida compromete
A Uptimia agrupa os registros para que os alertas correspondam ao impacto real: endereço, correio e NS são críticos por padrão, política é problema, e as alterações apenas de TTL são informação.
Ferramenta gratuita: verifique a propagação do seu DNS →| Grupo de registros | Registros observados | Alerta predefinido | Uma alteração indevida significa |
|---|---|---|---|
| Endereços | A · AAAA · CNAME | Crítico | Tráfego enviado para o servidor errado |
| Correio | MX | Crítico | E-mail redirecionado ou descartado silenciosamente |
| Servidores de nomes | NS | Crítico | Toda a sua zona pode ser sequestrada |
| Política | TXT · SPF · DMARC · CAA | Problema | Correio falsificado ou certificados fraudulentos |
| Apenas TTL | o TTL de qualquer registro | Informação · nunca gera alerta | Apenas o tempo de cache — nada do que é servido muda |
Perguntas frequentes
01O que é o monitoramento DNS?+
02Com que frequência a Uptimia verifica o DNS?+
03Isto verifica a propagação do DNS em nível mundial?+
04Que registros podem ser monitorados?+
05As verificações constantes vão sobrecarregar os servidores de nomes?+
06Como se evitam falsos alarmes?+
07Isto monitora o DNSSEC?+
08O que acontece depois de eu corrigir um problema de DNS?+
09É possível monitorar o DNS de um endereço IP?+
10É possível adiar os alertas durante uma migração de DNS?+
11Como sou alertado quando algo muda?+
12O monitoramento DNS está incluído no plano ou é um extra pago?+
Comece a monitorar o seu DNS hoje mesmo.
Insira um domínio, mantenha as predefinições — e seja o primeiro a saber quando a zona responder com algo que não foi definido.