Vai al contenuto

Il monitoraggio DNS che segnala un record dirottato.

Un record DNS sbagliato non manda giù il tuo sito: lo fa in silenzio, mandando altrove i tuoi visitatori e le tue email. Uptimia osserva ogni risposta data dai tuoi nameserver e ti avvisa entro pochi minuti da una modifica che non hai fatto tu.

Prova gratuita di 30 giorni · 50 zone DNS Senza carta di credito Pronto per il GDPR
Modifica individuata in
5min
Zone nella prova
50
Canali di avviso
12
Ripristino verificato
3scansioni

Un record di posta che non hai cambiato tu

Niente va giù. Ogni nameserver continua a rispondere — è solo la risposta a essere sbagliata, e le tue email iniziano ad arrivare al server sbagliato. Ecco come va a finire con Uptimia a guardia.

09:14:02 La risposta MX di @ smette di corrispondere alla baselineIndividuato entro un'unica scansione di 5 minuti — tutti i nameserver ancora attivi posta: instradata male
09:14 Un incidente per la zona — non un'ondataI record di posta sono critici per impostazione predefinita → i tuoi canali di avviso allertano il team posta: instradata male
09:21 Lo correggi presso il registrarPreso in carico, MTTA 7 min — niente da cliccare in Uptimia, continua a osservare posta: instradata male
09:31 Di nuovo in baseline — si chiude da soloTre scansioni consecutive verificano il ripristino; nessun controllo manuale posta: dove deve stare
17 mincambiato → verificato
Verificato, non presunto.09:31
Un MX sbagliato non manda giù niente — la posta va semplicemente altrove, in silenzio. Questa volta è durato 17 minuti, perché la baseline si è accorta di ciò che i controlli di uptime non noterebbero mai.
individuato in una scansione — ≤ 5 minun incidente solo, non spam per recordverificato ×3 prima della chiusuraA · MX · NS · TXT — baseline per record
E senza la baseline? Niente risultava "giù" — ogni server rispondeva puntualmente, con la risposta sbagliata. Lo scopri quando qualcuno ti chiede perché le fatture rimbalzano da una settimana. email rimbalzate

Cosa viene osservato nella tua zona

I record serviti dalla tua zona e lo stato dei nameserver che li servono — letti direttamente dai tuoi server autoritativi, senza cache di resolver di mezzo.

A·AAAA Record di indirizzo & aliasA, AAAA e CNAME, con baseline
MX·TXT Posta & record di policyMX, SPF & DMARC, CAA
NS Raggiungibilità dei nameserverOgni server risponde — o lo sai subito
SOA Concordanza del serialeTutti i server sulla stessa versione
5 min · ogni scansione diretto sull'autoritativo, senza cache di resolver
LAME Delega & server lameDelega del registrar, riverificata ogni 22 h
DS·DIFF DNSSEC & modifiche ai recordStato DS registrato · differenze segnalate
* Ogni nome che aggiungiLa tua baseline, il tuo elenco di record
Gli avvisi indicano l'esatto guasto: un record cambiato, una risposta dirottata, un nameserver morto, una deriva del seriale SOA, una delega lame, o un record comparso o sparito. rispetto alla tua baseline

Modifiche, nameserver e delega

Rilevamento delle modifiche

Individua dirottamenti DNS e modifiche silenziose

Uptimia mantiene una baseline per ogni record di ciò che la tua zona dovrebbe rispondere e confronta la risposta autoritativa live con quella baseline a ogni scansione. Un record A ripuntato o un SPF sostituito emergono anche se ogni server resta verde.

  • Una baseline salvata per record — qualsiasi differenza reale e non legata al TTL apre un episodio di modifica
  • Sicuro col round-robin — i set di risposte vengono ordinati, così un ordine mescolato non genera mai falsi allarmi
  • Entro 5 minuti — una modifica viene individuata alla scansione successiva, al massimo cinque minuti dopo
Osserva i certificati protetti dal tuo record CAA
MX@ · postaera 10 mail.caldmont.com→ mx.mailhijack.ru
A@ · indirizzoera 203.0.113.10→ 198.51.100.7
TXT@ · spfv=spf1 include:_spf… ~allinvariato
2 / 26record fuori
baseline
Avviso di modifica09:14:18
@ MX e @ A non corrispondono più alla baseline salvata — ogni server risponde ancora verde, sono solo le risposte a essere sbagliate.
SlackEmailSMS+ PagerDuty…
La CDN ha rimescolato l'ordine delle risposte? I set di risposte vengono ordinati prima del confronto — la rotazione round-robin non genera mai falsi allarmi. nessun avviso
Stato dei nameserver

Confermato da 3 località prima che tu venga avvisato

Un nameserver che va in timeout per una sola sonda può semplicemente indicare un percorso interrotto tra quella sonda e quel server. Quando una scansione trova un nameserver irraggiungibile, altre sonde in 3 località diverse lo interrogano di nuovo, e l'incidente si apre solo se anche tutte e 3 non ottengono risposta.

  • Confermato da 3 località — un server irraggiungibile viene prima riverificato da altri 3 punti di osservazione
  • Raggiungibile su UDP e TCP — tempo di risposta e prova che la risposta arriva proprio dal tuo nameserver
  • Seriali SOA confrontati tra i server — una deriva oltre la tua finestra apre un episodio di anomalia
Da dove Uptimia esegue i suoi controlli
1
Sonda primaria — Francoforte
ns3 · UDP timeout · 09:14:02
non confermato
2
Sonde di conferma — altre 3 località
ns3 · UDP ✗ · TCP ✗ · 09:14:31
3 / 3 concordano
Nameserver non raggiungibile09:14:31
ns3.caldmont.com è stato segnalato solo dopo che tutte e 3 le località di conferma erano d'accordo — gli altri nameserver della zona continuano a rispondere.
SlackEmailSMS+ PagerDuty…
Solo una sonda non riesce a raggiungere un server? Un percorso instabile tra una sonda e un nameserver viene registrato e riverificato — nessuno viene avvisato alle 3 di notte. nessuno avvisato
Delega

Individua una delega lame

Ogni 22 ore, Uptimia confronta la delega del registro con ciò che la tua zona effettivamente risponde, e interroga ogni server delegato per una vera risposta autoritativa. Un nameserver che il registrar elenca ancora ma che non risponde più è esattamente il problema che non vedi arrivare.

  • NS del genitore vs del figlio — la delega del registro confrontata con la risposta della tua zona
  • Sonda per server lame — ogni server delegato viene verificato per una risposta autoritativa
  • Stato DNSSEC, registrato — firmato o non firmato è mostrato accanto, mai giudicato al posto tuo
Osserva la registrazione dietro la delega
LAMEns4.caldmont.com
controllo delega · ogni 22 h
chad.ns.cloudflare.comAA ✓ · 24 ms
lia.ns.cloudflare.comAA ✓ · 31 ms
ns3.caldmont.comAA ✓ · 39 ms
ns4.caldmont.comREFUSED
Il registro elenca ancora ns4 — ma non risponde più per la zona. Ogni resolver che lo sceglie ottiene silenzio.
Registro — NS del genitore
.io delega 4 server
chad · lia · ns3 · ns4
La tua zona — NS del figlio
la zona risponde con gli stessi 4
i set combaciano — nessuna deriva
Sonda autoritativa — ogni server
chad ✓  lia ✓  ns3 ✓
ns4 → REFUSED · lame
Lo stato DNSSEC è registrato, non giudicato — firmare la zona in seguito appare come una semplice modifica, mai come un esito positivo o negativo. non firmato · annotato
Un incidente, autorisolutivo

Un incidente per zona, che si chiude da solo

Quando più record o server si comportano male contemporaneamente, ottieni un solo incidente di zona, che sale di livello solo per la cosa peggiore che sta davvero accadendo. Una volta che la zona torna alla baseline per un numero sufficiente di scansioni consecutive, l'incidente si verifica e si chiude da solo.

  • Un incidente, non un'ondata — modifiche allertabili ed episodi di anomalia confluiscono in un unico incidente
  • Ripristino verificato — una modifica è "tornata a posto" solo dopo che ogni server raggiungibile concorda per scansioni consecutive
  • Un nameserver morto che torna si chiude subito — 3 località avevano già confermato che era irraggiungibile
Avvisa la persona successiva finché qualcuno non prende in carico
MX@ · postacambiato · 09:14:02critico
A@ · indirizzocambiato · 09:14:02critico
NSns3 · irraggiungibileconfermato ×3 · 09:15:31attenzione
1incidente
di zona
Incidente di zona #81209:14 → 09:31
Tre cose si sono rotte insieme — un solo incidente, che sale di livello in base alla peggiore. Non cinque fili di avvisi separati.
aperto — critico09:14
preso in carico tramite link firmato09:21
di nuovo in baseline — verifica 1/309:26
verificato ×3 — chiuso09:31
Mai chiuso per una scansione fortunata — la zona deve restare in baseline per scansioni consecutive prima che l'incidente si chiuda. Un nameserver che torna si chiude subito — 3 località avevano già confermato che era irraggiungibile. chiusura automatica

Decidi tu cosa ti avvisa

I record di indirizzo, posta e nameserver avvisano come critici per impostazione predefinita, i record di policy come attenzione — ogni gruppo è tuo da attivare e riordinare.

Impostazioni predefinite sensate

Indirizzi, posta e record NS sono critici per impostazione predefinita; i record di policy (SPF, DMARC, CAA) sono di livello attenzione. Le modifiche solo al TTL restano informative — non avvisano mai.

Una modifica voluta, a un clic di distanza

Prendi in carico una modifica pianificata e la nuova risposta diventa la baseline. Contrassegna i record a rotazione come "dinamici" e Uptimia verifica che esistano, non cosa dicono — così i pool CDN e GeoDNS smettono di gridare al lupo.

Stai migrando? Silenzia, non accecarti

Silenzia gli avvisi di modifica per 4 ore, 24 ore o 7 giorni. Le modifiche continuano a essere registrate — semplicemente smettono di avvisarti.

Record osservati & avvisi di modifica
Indirizzi
A · AAAA · CNAME
Critico
Posta
MX
Critico
Nameserver
NS
Critico
Policy
TXT · _dmarc · CAA
Attenzione
Nomi osservati — fino a 20
@wwwapishopmail+ aggiungi un nome
Silenzia avvisi di modifica
Off4 h24 h7 d
Le modifiche solo al TTL restano informative · ripristino verificato in 3 scansioni

Come funziona il monitoraggio DNS

Un monitor osserva una zona sola — niente da installare, i controlli vengono eseguiti direttamente sui tuoi nameserver autoritativi.

Passo 120 secondi

Inserisci il tuo dominio

Uptimia scopre i tuoi nameserver, osserva @ e www per impostazione predefinita, e fotografa le risposte di oggi come baseline.

Zona
caldmont.com
4 nameserver trovati · 14 record con baseline
Cadenza della scansione
Ogni 5 minuti · fissa
Punto di osservazione
Diretto sull'autoritativo · AA verificato
Passo 220 secondi

Regola cosa ti avvisa

Mantieni le impostazioni predefinite o modifica le gravità, aggiungi nomi, contrassegna i pool CDN a rotazione come dinamici. Gli avvisi usano i tuoi canali esistenti.

Avvisi di modifica
Indirizzi · criticoPosta · criticoNS · criticoPolicy · attenzione
Avvisa via
Email · Slack · SMS · la tua policy di escalation
AnnullaInizia a osservare →
Passo 3ogni 5 min

Ricevi un avviso quando la risposta è sbagliata

Ogni scansione legge le tue risposte autoritative, le confronta con la baseline e verifica lo stato dei nameserver. Tutto ciò che è allertabile apre un solo incidente di zona.

#ops-alerts
Uptimia 09:14
⚠ Modifica DNS — caldmont.com
@ MX & A differiscono dalla baselinecritico09:14:02 UTC
Inviato anche a EmailSMSPagerDuty

Crea la baseline della zona una volta sola.Vieni avvisato di ogni risposta che cambia.

Ogni zona, ogni scansione, ogni canale di avviso — gratis per 30 giorni, e niente di tutto questo è un componente aggiuntivo a pagamento.

Inizia la tua prova gratuita di 30 giorni
30 giorni gratis senza carta di credito annulla quando vuoi

Cos'è il monitoraggio DNS?

Il monitoraggio DNS è un servizio automatizzato che interroga di continuo i nameserver autoritativi del tuo dominio e confronta le risposte con una baseline nota e corretta. Ti avvisa quando un record cambia inaspettatamente, un nameserver smette di rispondere o la tua delega devia — prima che il problema raggiunga i tuoi clienti.

Ogni 5 minuti

Come funziona il monitoraggio DNS?

Uptimia
diretto sull'autoritativo
interrogazione · AA verificato
I tuoi nameserver
la risposta live

Ogni scansione confronta ogni record osservato con la sua baseline salvata e verifica la raggiungibilità e il seriale SOA di ogni nameserver. Una differenza reale apre un episodio di modifica; un server confermato irraggiungibile apre un episodio di anomalia.

La distinzione

Risposte autoritative, non propagazione

Resolver pubblico
cache · TTL sfocato
bypassato di proposito
I tuoi nameserver
la fonte di verità

Il nostro DNS Checker gratuito chiede ai resolver di 14 paesi "la mia modifica si è propagata?". Questo monitor fa l'opposto — legge i tuoi stessi server per rispondere "la mia zona sta servendo le risposte giuste?"

Record & gravità

Cosa rompe una modifica sbagliata

Uptimia raggruppa i record in modo che gli avvisi corrispondano al raggio d'impatto: indirizzo, posta e NS sono critici per impostazione predefinita, policy è di livello attenzione, le modifiche solo al TTL sono informative.

Strumento gratuito: verifica la propagazione del tuo DNS
Gruppo di recordRecord osservatiAvviso predefinitoCosa comporta una modifica sbagliata
IndirizziA · AAAA · CNAMECriticoTraffico inviato al server sbagliato
PostaMXCriticoEmail reinstradate o scartate in silenzio
NameserverNSCriticoL'intera zona può finire sotto il controllo di qualcun altro
PolicyTXT · SPF · DMARC · CAAAttenzioneEmail contraffatte o certificati fraudolenti
Solo TTLil TTL di qualsiasi recordInformativo · non avvisa maiSolo la tempistica della cache — nulla di ciò che viene servito cambia

Domande frequenti sul monitoraggio DNS

01Cos'è il monitoraggio DNS?+
Un servizio automatizzato che legge le risposte del tuo dominio direttamente dai suoi nameserver autoritativi e le confronta con una baseline salvata. Ti avvisa quando un record cambia inaspettatamente, un nameserver smette di rispondere o la tua delega devia — così una risposta dirottata viene individuata prima che raggiunga i clienti.
02Con quale frequenza Uptimia controlla il mio DNS?+
Ogni 5 minuti. Poiché Uptimia legge direttamente i tuoi server autoritativi invece di aspettare le cache, una modifica emerge alla scansione successiva — al massimo cinque minuti dopo, senza alcun ritardo di propagazione.
03Questo controlla la propagazione DNS in giro per il mondo?+
No — fa l'opposto, di proposito. Questo monitor interroga direttamente i nameserver autoritativi della tua zona, bypassando le cache dei resolver, per rispondere alla domanda "la mia zona sta ancora servendo le risposte giuste?". Per verificare se una modifica si è propagata ai resolver pubblici, usa invece il nostro DNS Checker gratuito.
04Quali record posso monitorare?+
Record di indirizzo (A, AAAA, CNAME), record di posta (MX), record dei nameserver (NS) e record di policy (TXT, SPF, DMARC, CAA). @ e www sono osservati per impostazione predefinita, e l'elenco di osservazione contiene fino a 20 nomi in totale. Osserva i nomi che scegli tu — nessun trasferimento di zona o scansione con wildcard.
05Un controllo costante sovraccaricherà i miei nameserver?+
No. Una scansione è una query per ogni record osservato, più una query di raggiungibilità per ogni nameserver — poche migliaia al giorno in totale, contro server costruiti per rispondere a milioni. Il tempo di risposta e il bit AA vengono letti dalle query già inviate dalla scansione, quindi non costano nulla in più.
06Come evitate i falsi allarmi?+
In tre modi. Un nameserver viene segnalato come irraggiungibile solo dopo che sonde in 3 altre località lo confermano. I set di risposte vengono ordinati, così un ordine round-robin mescolato non sembra mai "cambiato". E le modifiche solo al TTL sono informative — non avvisano mai. Una modifica che hai fatto di proposito può essere presa in carico con un clic.
07Monitora il DNSSEC?+
Registra il tuo stato DNSSEC — firmato o non firmato — ma non convalida la catena di fiducia né lo giudica positivo o negativo. Firmare una zona precedentemente non firmata appare come un semplice evento di modifica. Se ti serve una valutazione della convalida DNSSEC, questo monitor non è lo strumento giusto.
08Cosa succede dopo che risolvo un problema DNS?+
Uptimia riverifica automaticamente. Una volta che ogni server raggiungibile è tornato in baseline per tre scansioni consecutive, l'incidente si chiude da solo. Un nameserver che torna online si chiude subito. Non devi mai cliccare "risolvi" né rieseguire nulla.
09Posso monitorare il DNS per un indirizzo IP?+
No — un monitor DNS osserva la zona di un dominio, quindi richiede un nome di dominio; gli IP nudi vengono rifiutati. Per osservare un host tramite IP, usa invece un monitor di uptime con un controllo ping o su porta TCP.
10Posso mettere in pausa gli avvisi durante una migrazione DNS?+
Sì. Silenzia gli avvisi di modifica per una finestra di 4 ore, 24 ore o 7 giorni mentre effettui il passaggio. Le modifiche continuano a essere registrate — semplicemente non avvisano finché la finestra non termina. Gli avvisi sullo stato dei nameserver non sono interessati, quindi saprai comunque se un server va giù.
11Come vengo avvisato quando qualcosa cambia?+
Attraverso 12 canali — email, SMS, Twilio, Slack, WhatsApp, Telegram, Discord, PagerDuty, Microsoft Teams, Mattermost, Atlassian Statuspage e webhook personalizzati — sulla stessa lista contatti e le stesse policy di escalation di ogni altro monitor Uptimia. Ottieni un incidente per zona, che sale di livello solo per la cosa peggiore che sta accadendo — mai un'ondata di avvisi separati.
12Il monitoraggio DNS è incluso nel mio piano, o è un componente aggiuntivo a pagamento?+
Il monitoraggio DNS parte dai piani a pagamento — ogni piano a pagamento lo include insieme al monitoraggio di uptime, SSL, dominio e transazioni, mai come componente aggiuntivo a pagamento, e i piani differiscono solo per quante zone puoi osservare (da 1 su Basic fino a 100). La prova gratuita di 30 giorni lo include per intero (50 zone, senza carta di credito); dopo la prova, i monitor DNS si mettono in pausa finché non passi a un piano che li include, mentre il monitoraggio uptime del piano gratuito continua a funzionare.

Inizia a monitorare il tuo DNS oggi stesso.

Inserisci un dominio, mantieni le impostazioni predefinite — e sii il primo a sapere quando la tua zona risponde con qualcosa che non hai impostato tu.

Prova gratuita di 30 giorni 50 zone DNS incluse Senza carta di credito Pronto per il GDPR
Il monitoraggio DNS affianca i tuoi monitor di uptime, SSL, velocità e heartbeat — stessi contatti, gruppi e policy di escalation.