Aller au contenu

La surveillance DNS qui signale un enregistrement détourné.

Un enregistrement DNS erroné ne fait pas tomber votre site — il redirige silencieusement vos visiteurs et vos e-mails ailleurs. Uptimia surveille chaque réponse donnée par vos serveurs de noms et vous alerte en quelques minutes après une modification que vous n’avez pas effectuée.

Essai gratuit de 30 jours · 50 zones DNS Sans carte bancaire Conforme au RGPD
Modification détectée en
5min
Zones incluses dans l’essai
50
Canaux d’alerte
12
Restauration vérifiée
3balayages

Un enregistrement mail que vous n’avez pas modifié

Rien ne tombe en panne. Chaque serveur de noms continue de répondre — la réponse est simplement fausse, et vos e-mails partent vers le mauvais serveur. Voici ce que ça donne quand Uptimia surveille.

09:14:02 La réponse MX du @ ne correspond plus à la référenceDétecté en un seul balayage de 5 minutes — tous les serveurs de noms restent joignables mail : mal acheminé
09:14 Un seul incident pour la zone — pas un délugeLes enregistrements mail sont critiques par défaut → vos alertes préviennent l’équipe mail : mal acheminé
09:21 Vous l’annulez chez le bureau d’enregistrementAcquitté, MTTA 7 min — rien à cliquer dans Uptimia, la surveillance continue mail : mal acheminé
09:31 De retour à la référence — l’incident se referme de lui-mêmeTrois balayages consécutifs confirment la restauration ; aucune vérification manuelle mail : de retour à sa place
17 minmodifié → vérifié
Vérifié, pas supposé.09:31
Un MX erroné ne fait rien tomber — le courrier part simplement, en silence, ailleurs. Celui-ci a duré 17 minutes, parce que la référence a repéré ce que des tests de disponibilité n’auraient jamais remarqué.
détecté en un balayage — ≤ 5 minun incident, pas du spam par enregistrementvérifié ×3 avant fermetureA · MX · NS · TXT — référence par enregistrement
Et sans la référence ? Rien n’était « en panne » — chaque serveur répondait rapidement, avec la mauvaise réponse. Vous l’apprenez quand quelqu’un demande pourquoi les factures n’arrivent plus depuis une semaine. e-mails en échec

Ce qui est surveillé dans votre zone

Les enregistrements que votre zone diffuse et l’état des serveurs de noms qui les diffusent — lus directement sur vos serveurs faisant autorité, sans cache de résolveur entre les deux.

A·AAAA Enregistrements d’adresse & aliasA, AAAA et CNAME, pris comme référence
MX·TXT Enregistrements mail & de politiqueMX, SPF & DMARC, CAA
NS Joignabilité des serveurs de nomsChaque serveur répond — ou vous le savez
SOA Cohérence des numéros de sérieTous les serveurs sur la même version
5 min · à chaque balayage direct-autoritaire, sans cache de résolveur
LAME Délégation & serveurs défaillantsDélégation du bureau d’enregistrement, revérifiée toutes les 22 h
DS·DIFF DNSSEC & modifications d’enregistrementsÉtat DS enregistré · écarts signalés
* Tout nom que vous ajoutezVotre référence, votre liste d’enregistrements
Les alertes nomment la panne exacte : un enregistrement modifié, une réponse détournée, un serveur de noms hors service, une dérive du numéro de série SOA, une délégation défaillante, ou un enregistrement apparu ou disparu. par rapport à votre référence

Modifications, serveurs de noms et délégation

Détection des modifications

Détecter le détournement DNS et les modifications silencieuses

Uptimia conserve une référence par enregistrement de ce que votre zone doit répondre et compare la réponse en direct du serveur faisant autorité à chaque balayage. Un enregistrement A redirigé ou un SPF remplacé apparaît même si tous les serveurs restent au vert.

  • Une référence enregistrée par enregistrement — tout écart réel, hors TTL, ouvre un épisode de modification
  • Sûr face au round-robin — les ensembles de réponses sont triés, un ordre mélangé ne déclenche jamais de fausse alerte
  • En moins de 5 minutes — une modification est détectée au balayage suivant, à cinq minutes maximum
Surveillez les certificats que protège votre enregistrement CAA
MX@ · mailétait 10 mail.caldmont.com→ mx.mailhijack.ru
A@ · adresseétait 203.0.113.10→ 198.51.100.7
TXT@ · spfv=spf1 include:_spf… ~allinchangé
2 / 26enregistrements hors
référence
Alerte de modification09:14:18
@ MX et @ A ne correspondent plus à la référence enregistrée — chaque serveur répond toujours au vert, les réponses sont simplement fausses.
SlackE-mailSMS+ PagerDuty…
Le CDN a réorganisé l’ordre des réponses ? Les ensembles de réponses sont triés avant comparaison — la rotation round-robin ne déclenche jamais de fausse alerte. aucune alerte
État des serveurs de noms

Confirmé depuis 3 points de contrôle avant de vous alerter

Un serveur injoignable pour un seul point de contrôle peut juste signaler une coupure réseau locale entre les deux. Si un balayage le trouve injoignable, 3 autres points de contrôle le réinterrogent ; l’incident ne s’ouvre que si ces 3 échouent aussi.

  • Confirmé depuis 3 points de contrôle — un serveur injoignable est d’abord revérifié depuis 3 autres points de contrôle
  • Joignable en UDP et en TCP — temps de réponse, et preuve que la réponse provient bien de votre propre serveur de noms
  • Numéros de série SOA comparés entre serveurs — une dérive au-delà de votre marge ouvre un épisode d’avertissement
D’où Uptimia exécute ses vérifications
1
Point de contrôle principal — Francfort
ns3 · UDP timeout · 09:14:02
non confirmé
2
Points de contrôle de confirmation — 3 autres emplacements
ns3 · UDP ✗ · TCP ✗ · 09:14:31
3 / 3 d’accord
Serveur de noms hors service09:14:31
ns3.caldmont.com n’a été signalé qu’après l’accord des 3 points de contrôle de confirmation — les autres serveurs de noms de la zone continuent de répondre.
SlackE-mailSMS+ PagerDuty…
Un seul point de contrôle n’arrive pas à joindre un serveur ? Un trajet instable entre un point de contrôle et un serveur de noms est consigné puis revérifié — personne n’est alerté à 3 h du matin. aucune alerte envoyée
Délégation

Détecter une délégation défaillante

Toutes les 22 heures, Uptimia compare la délégation du registre à ce que votre zone répond réellement, et interroge chaque serveur délégué pour vérifier qu’il répond bien en tant qu’autorité. Un serveur de noms que le bureau d’enregistrement liste encore, mais qui ne répond plus, est exactement le problème que l’on ne voit jamais venir.

  • NS parent contre NS enfant — la délégation du registre comparée à la réponse propre de votre zone
  • Vérification des serveurs défaillants — chaque serveur délégué est contrôlé pour une réponse faisant autorité
  • État DNSSEC, enregistré — signé ou non signé est affiché à titre indicatif, jamais jugé pour vous
Surveillez l’enregistrement du domaine derrière la délégation
LAMEns4.caldmont.com
vérification de la délégation · toutes les 22 h
chad.ns.cloudflare.comAA ✓ · 24 ms
lia.ns.cloudflare.comAA ✓ · 31 ms
ns3.caldmont.comAA ✓ · 39 ms
ns4.caldmont.comREFUSED
Le registre liste toujours ns4 — mais il ne répond plus pour la zone. Tout résolveur qui le choisit reçoit le silence.
Registre — NS parent
.io délègue 4 serveurs
chad · lia · ns3 · ns4
Votre zone — NS enfant
la zone répond avec les 4 mêmes
les ensembles correspondent — aucune dérive
Vérification faisant autorité — chaque serveur
chad ✓  lia ✓  ns3 ✓
ns4 → REFUSED · lame
L’état DNSSEC est enregistré, pas jugé — signer la zone plus tard apparaît comme une simple modification, jamais comme une réussite ou un échec. non signé · noté
Un seul incident, autorésolutif

Un incident par zone, qui se referme de lui-même

Quand plusieurs enregistrements ou serveurs dysfonctionnent en même temps, vous recevez un seul incident de zone, qui n’escalade que pour le pire des problèmes réellement en cours. Une fois la zone revenue à la référence pendant suffisamment de balayages consécutifs, l’incident se vérifie et se referme de lui-même.

  • Un incident, pas un déluge — les modifications alertables et les épisodes d’état se regroupent en un seul incident
  • Restauration vérifiée — une modification n’est « rétablie » qu’une fois que chaque serveur joignable est d’accord sur des balayages consécutifs
  • Un serveur de noms hors service qui revient se résout aussitôt — 3 points de contrôle avaient déjà confirmé sa disparition
Alerter la personne suivante jusqu’à acquittement
MX@ · mailmodifié · 09:14:02critique
A@ · adressemodifié · 09:14:02critique
NSns3 · injoignableconfirmé ×3 · 09:15:31avertissement
1incident
de zone
Incident de zone n° 81209:14 → 09:31
Trois choses se sont cassées en même temps — un seul incident, qui escalade au niveau du pire d’entre eux. Pas cinq fils d’alerte distincts.
ouvert — critique09:14
acquitté via un lien signé09:21
de retour à la référence — vérification 1/309:26
vérifié ×3 — fermé09:31
Jamais fermé sur un balayage chanceux — la zone doit rester à la référence sur des balayages consécutifs avant que l’incident se ferme. Un serveur de noms qui redevient joignable se résout aussitôt — 3 points de contrôle avaient déjà confirmé sa disparition. fermeture automatique

Vous décidez de ce qui vous alerte

Adresse, e-mail et serveur de noms sont critiques par défaut, les enregistrements de politique en avertissement — réglez et reclassez chaque groupe à votre guise.

Des valeurs par défaut sensées

Les enregistrements d’adresse, de mail et NS sont critiques par défaut ; les enregistrements de politique (SPF, DMARC, CAA) sont en avertissement. Les modifications de TTL seul restent en info — elles n’alertent jamais.

Une modification voulue, à un clic

Acquittez une modification planifiée et la nouvelle réponse devient la référence. Marquez les enregistrements tournants comme « dynamiques » et Uptimia vérifie seulement qu’ils existent, pas ce qu’ils disent — les pools CDN et GeoDNS arrêtent ainsi de crier au loup.

En migration ? Mettez en veille, ne restez pas aveugle.

Mettez les alertes de modification en veille pendant 4 heures, 24 heures ou 7 jours. Les modifications continuent d’être enregistrées — elles cessent simplement d’alerter.

Enregistrements surveillés & alertes de modification
Adresses
A · AAAA · CNAME
Critique
Mail
MX
Critique
Serveurs de noms
NS
Critique
Politique
TXT · _dmarc · CAA
Avertissement
Noms surveillés — jusqu’à 20
@wwwapishopmail+ ajouter un nom
Mettre les alertes de modification en veille
Désactivé4 h24 h7 d
Les modifications de TTL seul restent en info · restauration vérifiée sur 3 balayages

Comment fonctionne la surveillance DNS

Une sonde surveille une zone — rien à installer, les vérifications s’exécutent directement sur vos serveurs de noms faisant autorité.

Étape 120 secondes

Entrez votre domaine

Uptimia découvre vos serveurs de noms, surveille @ et www par défaut, et enregistre les réponses du jour comme référence.

Zone
caldmont.com
4 serveurs de noms trouvés · 14 enregistrements pris comme référence
Cadence des balayages
Toutes les 5 minutes · fixe
Point d’observation
Direct-autoritaire · AA vérifié
Étape 220 secondes

Réglez ce qui vous alerte

Conservez les valeurs par défaut ou ajustez les niveaux de gravité, ajoutez des noms, marquez les pools CDN tournants comme dynamiques. Les alertes utilisent vos canaux existants.

Alertes de modification
Adresses · critiqueMail · critiqueNS · critiquePolitique · avertissement
Alerter via
E-mail · Slack · SMS · votre politique d’escalade
AnnulerDémarrer la surveillance →
Étape 3toutes les 5 min

Être alerté quand la réponse est fausse

Chaque balayage lit vos réponses faisant autorité, les compare à la référence et vérifie l’état des serveurs de noms. Tout ce qui est alertable ouvre un seul incident de zone.

#ops-alerts
Uptimia 09:14
⚠ Modification DNS — caldmont.com
@ MX & A diffèrent de la référencecritique09:14:02 UTC
Envoyé également à E-mailSMSPagerDuty

Établissez la référence de la zone une fois.Soyez informé de chaque réponse qui change.

Chaque zone, chaque balayage, chaque canal d’alerte — gratuit pendant 30 jours, sans aucune option payante.

Démarrez votre essai gratuit de 30 jours
30 jours gratuits sans carte bancaire résiliable à tout moment

Qu’est-ce que la surveillance DNS ?

La surveillance DNS est un service automatisé qui interroge en continu les serveurs de noms faisant autorité de votre propre domaine et compare les réponses à une référence connue comme fiable. Elle vous alerte quand un enregistrement change de façon inattendue, qu’un serveur de noms cesse de répondre, ou que votre délégation dérive — avant que le problème n’atteigne vos clients.

Toutes les 5 minutes

Comment fonctionne la surveillance DNS ?

Uptimia
direct-autoritaire
requête · AA vérifié
Vos serveurs de noms
la réponse en direct

Chaque balayage compare tout enregistrement surveillé à sa référence enregistrée et vérifie la joignabilité de chaque serveur de noms ainsi que son numéro de série SOA. Un écart réel ouvre un épisode de modification ; un serveur confirmé injoignable ouvre un épisode d’état.

La distinction

Réponses faisant autorité, pas propagation

Résolveur public
cache · flou dû au TTL
contourné volontairement
Vos serveurs de noms
la source de vérité

Notre Vérificateur DNS gratuit demande à des résolveurs dans 14 pays « ma modification s’est-elle propagée ? ». Cette sonde fait l’inverse — elle lit vos propres serveurs pour répondre à « ma zone sert-elle les bonnes réponses ? ».

Enregistrements & niveaux de gravité

Ce qu’une mauvaise modification casse

Uptimia regroupe les enregistrements pour que les alertes correspondent à l’ampleur des dégâts : adresse, mail et NS sont critiques par défaut, politique en avertissement, les modifications de TTL seul en info.

Outil gratuit : vérifiez la propagation de votre DNS
Groupe d’enregistrementsEnregistrements surveillésAlerte par défautUne mauvaise modification signifie
AdressesA · AAAA · CNAMECritiqueLe trafic est envoyé vers le mauvais serveur
MailMXCritiqueLes e-mails sont redirigés en silence ou perdus
Serveurs de nomsNSCritiqueToute votre zone peut être détournée
PolitiqueTXT · SPF · DMARC · CAAAvertissementE-mails usurpés ou certificats frauduleux
TTL seulle TTL de n’importe quel enregistrementInfo · n’alerte jamaisCache uniquement — rien de servi ne change

FAQ sur la surveillance DNS

01Qu’est-ce que la surveillance DNS ?+
Un service automatisé qui lit les réponses de votre domaine directement sur ses propres serveurs de noms faisant autorité et les compare à une référence enregistrée. Il vous alerte quand un enregistrement change de façon inattendue, qu’un serveur de noms cesse de répondre, ou que votre délégation dérive — pour qu’une réponse détournée soit repérée avant d’atteindre vos clients.
02À quelle fréquence Uptimia vérifie-t-il mon DNS ?+
Toutes les 5 minutes. Comme Uptimia lit directement vos serveurs faisant autorité plutôt que d’attendre les caches, une modification apparaît dès le balayage suivant — cinq minutes maximum, sans délai de propagation.
03Cela vérifie-t-il la propagation DNS dans le monde entier ?+
Non — c’est volontairement l’inverse. Cette sonde interroge directement les serveurs de noms faisant autorité de votre zone, en contournant les caches des résolveurs, pour répondre à « ma zone sert-elle toujours les bonnes réponses ? ». Pour vérifier si une modification s’est propagée jusqu’aux résolveurs publics, utilisez plutôt notre DNS Checker gratuit.
04Quels enregistrements puis-je surveiller ?+
Les enregistrements d’adresse (A, AAAA, CNAME), les enregistrements mail (MX), les enregistrements de serveur de noms (NS) et les enregistrements de politique (TXT, SPF, DMARC, CAA). @ et www sont surveillés par défaut, et la liste de surveillance compte jusqu’à 20 noms au total. Seuls les noms que vous choisissez sont surveillés — aucun transfert de zone ni balayage générique.
05Une vérification constante risque-t-elle de surcharger mes serveurs de noms ?+
Non. Un balayage correspond à une requête par enregistrement surveillé, plus une requête de joignabilité par serveur de noms — quelques milliers par jour au total, contre des serveurs conçus pour répondre à des millions de requêtes. Le temps de réponse et le bit AA sont lus dans des requêtes que le balayage envoie déjà, donc ils ne coûtent rien de plus.
06Comment évitez-vous les fausses alertes ?+
De trois façons. Un serveur de noms n’est signalé hors service qu’après confirmation par des points de contrôle à 3 autres emplacements. Les ensembles de réponses sont triés, donc un ordre round-robin mélangé ne ressemble jamais à une « modification ». Et les modifications de TTL seul sont purement informatives — elles n’alertent jamais. Une modification que vous avez faite volontairement s’acquitte en un clic.
07Surveille-t-elle DNSSEC ?+
Elle enregistre votre état DNSSEC — signé ou non signé — mais ne valide pas la chaîne de confiance et ne le juge ni réussi ni échoué. Signer une zone auparavant non signée apparaît comme un simple événement de modification. Si vous avez besoin d’une validation DNSSEC notée, cette sonde n’est pas l’outil qu’il vous faut.
08Que se passe-t-il après avoir corrigé un problème DNS ?+
Uptimia revérifie automatiquement : dès que chaque serveur joignable retrouve son état de référence pendant trois balayages d'affilée, l'incident se clôture tout seul. Un serveur de noms qui revient en ligne repasse au vert aussitôt. Vous n'avez jamais à cliquer sur « résoudre » ni à relancer quoi que ce soit.
09Puis-je surveiller le DNS d’une adresse IP ?+
Non — une sonde DNS surveille la zone d’un domaine, elle a donc besoin d’un nom de domaine ; les IP nues sont rejetées. Pour surveiller un hôte par IP, utilisez plutôt une sonde de disponibilité avec un test ping ou port TCP.
10Puis-je suspendre les alertes pendant une migration DNS ?+
Oui. Mettez les alertes de modification en veille pour une fenêtre de 4 heures, 24 heures ou 7 jours pendant votre bascule. Les modifications continuent d’être enregistrées — elles n’alertent simplement plus jusqu’à la fin de la fenêtre. Les alertes sur l’état des serveurs de noms ne sont pas concernées, vous serez donc toujours informé si un serveur tombe.
11Comment suis-je alerté quand quelque chose change ?+
Via 12 canaux — e-mail, SMS, Twilio, Slack, WhatsApp, Telegram, Discord, PagerDuty, Microsoft Teams, Mattermost, Atlassian Statuspage et des webhooks personnalisés — avec la même liste de contacts et les mêmes politiques d’escalade que le reste d’Uptimia. Vous recevez un incident par zone, qui n’escalade que si la situation s’aggrave — jamais une avalanche d’alertes séparées.
12La surveillance DNS est-elle incluse dans mon forfait, ou est-ce une option payante ?+
La surveillance DNS est disponible dès les forfaits payants : elle est incluse dans chacun d’eux, aux côtés de la disponibilité, du SSL, du domaine et des transactions — jamais en option payante — et seul le nombre de zones surveillées varie selon le forfait (de 1 sur Basic à 100). L’essai gratuit de 30 jours l’inclut intégralement (50 zones, sans carte bancaire) ; une fois l’essai terminé, les sondes DNS se mettent en pause tant que vous n’êtes pas sur un forfait payant, tandis que la surveillance de disponibilité du forfait gratuit continue de tourner.

Commencez à surveiller votre DNS dès aujourd’hui.

Entrez un domaine, conservez les valeurs par défaut — et soyez le premier informé quand votre zone répond avec quelque chose que vous n’avez pas défini.

Essai gratuit de 30 jours 50 zones DNS incluses Sans carte bancaire Conforme au RGPD
La surveillance DNS se place aux côtés de vos sondes de disponibilité, SSL, vitesse et signal de présence — mêmes contacts, groupes et politiques d’escalade.