Naar inhoud springen

DNS-monitoring die een gekaapt record signaleert.

Een verkeerd DNS-record haalt uw site niet offline — het stuurt uw bezoekers en e-mail in stilte ergens anders naartoe. Uptimia controleert elk antwoord van uw nameservers en waarschuwt u binnen enkele minuten na een wijziging die u niet zelf hebt doorgevoerd.

30 dagen gratis proberen · 50 DNS-zones Geen creditcard AVG-klaar
Wijziging opgemerkt binnen
5min
Zones tijdens de proefperiode
50
Waarschuwingskanalen
12
Herstel geverifieerd
3scans

Een mailrecord dat u niet hebt gewijzigd

Er gaat niets offline. Elke nameserver blijft antwoorden — alleen is het antwoord fout, en begint uw e-mail naar de verkeerde server te gaan. Zo verloopt dat met Uptimia erbovenop.

09:14:02 Het @ MX-antwoord komt niet meer overeen met de baselineOpgemerkt binnen één scan van 5 minuten — elke nameserver blijft online mail: verkeerd gerouteerd
09:14 Eén incident voor de zone — geen stortvloedMailrecords staan standaard op kritiek → uw waarschuwingskanalen roepen het team op mail: verkeerd gerouteerd
09:21 U herstelt het bij de registrarBevestigd, MTTA 7 min — niets om aan te klikken in Uptimia, het blijft controleren mail: verkeerd gerouteerd
09:31 Terug op de baseline — sluit zichzelf afDrie opeenvolgende scans verifiëren het herstel; geen handmatige controle nodig mail: waar het hoort
17 mingewijzigd → geverifieerd
Geverifieerd, niet aangenomen.09:31
Een verkeerd MX-record haalt niets offline — mail gaat gewoon stilletjes ergens anders naartoe. Dit incident duurde 17 minuten, omdat de baseline opmerkte wat uptime-controles nooit zouden zien.
opgemerkt binnen één scan — ≤ 5 minéén incident, geen spam per record3× geverifieerd voor sluitingA · MX · NS · TXT — baseline per record
En zonder de baseline? Er was niets "offline" — elke server antwoordde prompt, met het verkeerde antwoord. U komt erachter wanneer iemand vraagt waarom facturen al een week terugkomen. geretourneerde mail

Wat wordt bewaakt in uw zone

De records die uw zone levert en de status van de nameservers die ze bedienen — rechtstreeks uitgelezen bij uw autoritatieve servers, zonder resolver-cache ertussen.

A·AAAA Adresrecords & aliassenA, AAAA en CNAME, met baseline
MX·TXT Mail- & beleidsrecordsMX, SPF & DMARC, CAA
NS Bereikbaarheid van nameserversElke server antwoordt — of u weet het meteen
SOA Overeenstemming serienummerAlle servers op dezelfde versie
5 min · elke scan rechtstreeks autoritatief, geen resolver-cache
LAME Delegatie & lame serversRegistrardelegatie, elke 22 uur opnieuw gecontroleerd
DS·DIFF DNSSEC & recordwijzigingenDS-status geregistreerd · verschillen gemeld
* Elke naam die u toevoegtUw baseline, uw recordlijst
Waarschuwingen benoemen het exacte probleem: een gewijzigd record, een gekaapt antwoord, een dode nameserver, een afwijkend SOA-serienummer, een lame delegatie, of een record dat verscheen of verdween. t.o.v. uw baseline

Wijzigingen, nameservers en delegatie

Wijzigingsdetectie

DNS-kaping en stille wijzigingen opsporen

Uptimia houdt per record een opgeslagen baseline bij van wat uw zone zou moeten antwoorden en vergelijkt bij elke scan het actuele autoritatieve antwoord daarmee. Een omgeleid A-record of een verwisseld SPF-record komt aan het licht, zelfs terwijl elke server groen blijft.

  • Een opgeslagen baseline per record — elk echt verschil, los van TTL, opent een wijzigingsincident
  • Veilig bij round robin — antwoordsets worden gesorteerd, dus een andere volgorde slaat nooit vals alarm
  • Binnen 5 minuten — een wijziging wordt bij de eerstvolgende scan opgemerkt, hooguit vijf minuten later
Bekijk de certificaten die uw CAA-record bewaakt
MX@ · mailwas 10 mail.caldmont.com→ mx.mailhijack.ru
A@ · adreswas 203.0.113.10→ 198.51.100.7
TXT@ · spfv=spf1 include:_spf… ~allongewijzigd
2 / 26records buiten
baseline
Wijzigingswaarschuwing09:14:18
@ MX en @ A komen niet meer overeen met de opgeslagen baseline — elke server antwoordt nog groen, alleen zijn de antwoorden gewoon fout.
SlackE-mailSMS+ PagerDuty…
CDN heeft de antwoordvolgorde door elkaar gehusseld? Antwoordsets worden gesorteerd vóór de vergelijking — round robin-rotatie slaat nooit vals alarm. geen waarschuwing
Status van nameservers

Vanuit 3 locaties bevestigd voordat u wordt opgeroepen

Een nameserver die time-out geeft voor één probe kan gewoon een verstoord pad tussen die probe en die server betekenen. Wanneer een scan een nameserver onbereikbaar aantreft, bevragen probes op 3 andere locaties de server opnieuw, en pas als alle 3 ook geen antwoord krijgen, opent het incident.

  • Bevestigd vanuit 3 locaties — een onbereikbare server wordt eerst vanuit 3 andere meetpunten opnieuw gecontroleerd
  • Bereikbaar via UDP en TCP — antwoordtijd, plus het bewijs dat het antwoord echt van uw eigen nameserver kwam
  • SOA-serienummers tussen servers vergeleken — afwijking buiten uw marge opent een probleemincident
Vanaf waar Uptimia zijn controles uitvoert
1
Primaire probe — Frankfurt
ns3 · UDP timeout · 09:14:02
onbevestigd
2
Bevestigingsprobes — 3 andere locaties
ns3 · UDP ✗ · TCP ✗ · 09:14:31
3 / 3 eens
Nameserver onbereikbaar09:14:31
ns3.caldmont.com werd pas gemeld nadat alle 3 bevestigende locaties het erover eens waren — de overige nameservers van de zone blijven antwoorden.
SlackE-mailSMS+ PagerDuty…
Kan slechts één probe een server niet bereiken? Een wankel pad tussen één probe en één nameserver wordt gelogd en opnieuw gescand — niemand wordt om 3 uur 's nachts opgeroepen. geen oproep
Delegatie

Een lame delegatie opsporen

Elke 22 uur vergelijkt Uptimia de delegatie bij de registry met wat uw zone werkelijk beantwoordt, en bevraagt elke gedelegeerde server op een echt autoritatief antwoord. Een nameserver die de registrar nog vermeldt maar die niet meer antwoordt, is precies het probleem dat u nooit aan ziet komen.

  • Parent- versus child-NS — de delegatie bij de registry vergeleken met het eigen antwoord van uw zone
  • Lame-server-controle — elke gedelegeerde server wordt getoetst op een autoritatief antwoord
  • DNSSEC-status geregistreerd — gesigneerd of ongesigneerd wordt ernaast getoond, nooit voor u beoordeeld
Bekijk de registratie achter de delegatie
LAMEns4.caldmont.com
delegatiecontrole · elke 22 u
chad.ns.cloudflare.comAA ✓ · 24 ms
lia.ns.cloudflare.comAA ✓ · 31 ms
ns3.caldmont.comAA ✓ · 39 ms
ns4.caldmont.comREFUSED
De registry vermeldt ns4 nog steeds — maar deze antwoordt niet meer voor de zone. Elke resolver die hem kiest, krijgt stilte.
Registry — parent-NS
.io delegeert 4 servers
chad · lia · ns3 · ns4
Uw zone — child-NS
zone antwoordt met dezelfde 4
sets komen overeen — geen afwijking
Autoritatieve controle — elke server
chad ✓  lia ✓  ns3 ✓
ns4 → REFUSED · lame
DNSSEC-status wordt geregistreerd, niet beoordeeld — een zone die later wordt gesigneerd, verschijnt gewoon als een wijziging, nooit als geslaagd of mislukt. ongesigneerd · genoteerd
Eén incident, zelfherstellend

Eén incident per zone, dat zichzelf sluit

Wanneer meerdere records of servers tegelijk problemen geven, krijgt u één zone-incident, dat alleen escaleert naar het ernstigste probleem dat er echt speelt. Zodra de zone gedurende voldoende opeenvolgende scans weer op de baseline staat, verifieert en sluit het incident zichzelf.

  • Eén incident, geen stortvloed — waarschuwbare wijzigingen en statusincidenten worden samengevoegd tot één incident
  • Geverifieerd herstel — een wijziging is pas "hersteld" nadat elke bereikbare server het er over meerdere opeenvolgende scans mee eens is
  • Een dode nameserver die terugkomt wordt meteen vrijgegeven — 3 locaties hadden al bevestigd dat hij weg was
Roep de volgende persoon op tot iemand bevestigt
MX@ · mailgewijzigd · 09:14:02kritiek
A@ · adresgewijzigd · 09:14:02kritiek
NSns3 · onbereikbaar3× bevestigd · 09:15:31probleem
1zone-
incident
Zone-incident #81209:14 → 09:31
Drie dingen gingen tegelijk mis — één incident, escalerend naar het ernstigste ervan. Geen vijf losse waarschuwingsdraadjes.
geopend — kritiek09:14
bevestigd via ondertekende link09:21
weer op baseline — verificatie 1/309:26
3× geverifieerd — gesloten09:31
Nooit gesloten op basis van één gelukkige scan — de zone moet over meerdere opeenvolgende scans op de baseline blijven voordat het incident sluit. Een terugkerende nameserver wordt meteen vrijgegeven — 3 locaties hadden al bevestigd dat hij weg was. automatisch gesloten

U bepaalt wat u oproept

Adres-, mail- en nameserverrecords roepen standaard op bij kritiek, beleidsrecords bij probleem — elke groep kunt u zelf aan- of uitzetten en herschikken.

Verstandige standaardinstellingen

Adressen, mail en NS-records staan standaard op kritiek; beleidsrecords (SPF, DMARC, CAA) op probleem. Wijzigingen die alleen de TTL betreffen blijven info — die roepen nooit op.

Een geplande wijziging, één klik verwijderd

Bevestig een geplande wijziging en het nieuwe antwoord wordt de baseline. Markeer roterende records als "dynamisch" en Uptimia controleert alleen of ze bestaan, niet wat ze zeggen — zo houden CDN- en GeoDNS-pools op met vals alarm slaan.

Aan het migreren? Snoozen, niet blind varen

Zet wijzigingswaarschuwingen 4 uur, 24 uur of 7 dagen op stil. Wijzigingen worden gewoon vastgelegd — ze roepen alleen niemand meer op.

Bewaakte records & wijzigingswaarschuwingen
Adressen
A · AAAA · CNAME
Kritiek
Mail
MX
Kritiek
Nameservers
NS
Kritiek
Beleid
TXT · _dmarc · CAA
Probleem
Bewaakte namen — tot 20
@wwwapishopmail+ naam toevoegen
Wijzigingswaarschuwingen snoozen
Uit4 h24 h7 d
Wijzigingen die alleen de TTL betreffen blijven info · herstel geverifieerd over 3 scans

Hoe DNS-monitoring werkt

Eén monitor bewaakt één zone — niets te installeren, controles lopen rechtstreeks tegen uw autoritatieve nameservers.

Stap 120 seconden

Voer uw domein in

Uptimia ontdekt uw nameservers, bewaakt standaard @ en www, en legt de huidige antwoorden vast als baseline.

Zone
caldmont.com
4 nameservers gevonden · 14 records met baseline
Scanfrequentie
Elke 5 minuten · vast
Meetpunt
Rechtstreeks autoritatief · AA geverifieerd
Stap 220 seconden

Stel in wat u oproept

Houd de standaardinstellingen aan of pas ernstniveaus aan, voeg namen toe, markeer roterende CDN-pools als dynamisch. Waarschuwingen gebruiken uw bestaande kanalen.

Wijzigingswaarschuwingen
Adressen · kritiekMail · kritiekNS · kritiekBeleid · probleem
Waarschuwen via
E-mail · Slack · sms · uw escalatiebeleid
AnnulerenStart met controleren →
Stap 3elke 5 min

Word gewaarschuwd wanneer het antwoord fout is

Elke scan leest uw autoritatieve antwoorden, vergelijkt ze met de baseline en controleert de status van de nameservers. Alles wat waarschuwbaar is opent één zone-incident.

#ops-alerts
Uptimia 09:14
⚠ DNS-wijziging — caldmont.com
@ MX & A wijken af van baselinekritiek09:14:02 UTC
Ook verzonden naar E-mailSMSPagerDuty

Baseline de zone eenmalig vast.Hoor het bij elk antwoord dat verandert.

Elke zone, elke scan, elk waarschuwingskanaal — gratis voor 30 dagen, en niets daarvan is een betaalde extra.

Start uw gratis proefperiode van 30 dagen
30 dagen gratis geen creditcard altijd opzegbaar

Wat is DNS-monitoring?

DNS-monitoring is een geautomatiseerde dienst die voortdurend de eigen autoritatieve nameservers van uw domein bevraagt en de antwoorden vergelijkt met een bekende goede baseline. U wordt gewaarschuwd wanneer een record onverwacht wijzigt, een nameserver stopt met antwoorden, of uw delegatie afwijkt — voordat het probleem uw klanten bereikt.

Elke 5 minuten

Hoe werkt DNS-monitoring?

Uptimia
rechtstreeks autoritatief
query · AA geverifieerd
Uw nameservers
het actuele antwoord

Elke scan vergelijkt elk bewaakt record met zijn opgeslagen baseline en controleert de bereikbaarheid en het SOA-serienummer van elke nameserver. Een echt verschil opent een wijzigingsincident; een bevestigd onbereikbare server opent een statusincident.

Het verschil

Autoritatieve antwoorden, geen propagatie

Publieke resolver
cache · onscherpe TTL
doelbewust overgeslagen
Uw nameservers
de bron van de waarheid

Onze gratis DNS Checker vraagt resolvers in 14 landen "is mijn wijziging al doorgekomen?" Deze monitor doet het tegenovergestelde — hij leest uw eigen servers uit om te beantwoorden "geeft mijn zone de juiste antwoorden?"

Records & ernstniveaus

Wat een slechte wijziging kapotmaakt

Uptimia groepeert records zodat waarschuwingen bij de impact passen: adres, mail en NS staan standaard op kritiek, beleid op probleem, wijzigingen die alleen de TTL betreffen op info.

Gratis tool: controleer uw DNS-propagatie
RecordgroepBewaakte recordsStandaardwaarschuwingEen slechte wijziging betekent
AdressenA · AAAA · CNAMEKritiekVerkeer gaat naar de verkeerde server
MailMXKritiekE-mail wordt stilletjes omgeleid of gaat verloren
NameserversNSKritiekUw hele zone kan worden overgenomen
BeleidTXT · SPF · DMARC · CAAProbleemVervalste mail of frauduleuze certificaten
Alleen TTLTTL van elk recordInfo · roept nooit opAlleen de cachetiming — er verandert niets aan wat er wordt geleverd

Veelgestelde vragen over DNS-monitoring

01Wat is DNS-monitoring?+
Een geautomatiseerde dienst die de antwoorden van uw domein rechtstreeks bij de eigen autoritatieve nameservers uitleest en vergelijkt met een opgeslagen baseline. U wordt gewaarschuwd wanneer een record onverwacht wijzigt, een nameserver stopt met antwoorden, of uw delegatie afwijkt — zodat een gekaapt antwoord wordt opgemerkt voordat het klanten bereikt.
02Hoe vaak controleert Uptimia mijn DNS?+
Elke 5 minuten. Omdat Uptimia uw autoritatieve servers rechtstreeks uitleest in plaats van op caches te wachten, komt een wijziging bij de eerstvolgende scan aan het licht — hooguit vijf minuten later, zonder propagatievertraging.
03Controleert dit de DNS-propagatie wereldwijd?+
Nee — dit doet doelbewust het tegenovergestelde. Deze monitor bevraagt rechtstreeks de eigen autoritatieve nameservers van uw zone, met omzeiling van resolver-caches, om te beantwoorden "geeft mijn zone nog steeds de juiste antwoorden?" Gebruik onze gratis DNS Checker om te controleren of een wijziging al is doorgekomen naar publieke resolvers.
04Welke records kan ik bewaken?+
Adresrecords (A, AAAA, CNAME), mailrecords (MX), nameserverrecords (NS) en beleidsrecords (TXT, SPF, DMARC, CAA). @ en www worden standaard bewaakt, en de lijst bevat in totaal maximaal 20 namen. Er wordt alleen bewaakt wat u zelf kiest — geen zone-transfer of wildcardscan.
05Overbelast voortdurend controleren mijn nameservers?+
Nee. Eén scan is één query per bewaakt record, plus een bereikbaarheidsquery per nameserver — enkele duizenden per dag in totaal, tegen servers die gebouwd zijn om miljoenen te beantwoorden. Antwoordtijd en het AA-bit worden uitgelezen uit queries die de scan toch al verstuurt, en kosten dus niets extra.
06Hoe wordt vals alarm voorkomen?+
Op drie manieren. Een nameserver wordt pas als onbereikbaar gemeld nadat probes op 3 andere locaties dit bevestigen. Antwoordsets worden gesorteerd, zodat een andere round robin-volgorde er nooit als "gewijzigd" uitziet. En wijzigingen die alleen de TTL betreffen zijn informatief — die roepen nooit op. Een wijziging die u bewust hebt doorgevoerd, bevestigt u met één klik.
07Bewaakt dit DNSSEC?+
Uw DNSSEC-status — gesigneerd of ongesigneerd — wordt vastgelegd, maar de vertrouwensketen wordt niet gevalideerd of beoordeeld als geslaagd of mislukt. Het signeren van een voorheen ongesigneerde zone verschijnt als een gewone wijziging. Als u DNSSEC-validatie met een beoordeling nodig heeft, is deze monitor niet de juiste tool daarvoor.
08Wat gebeurt er nadat ik een DNS-probleem heb opgelost?+
Uptimia controleert automatisch opnieuw. Zodra elke bereikbare server drie opeenvolgende scans weer op de baseline staat, sluit het incident zichzelf. Een nameserver die weer online komt, wordt meteen vrijgegeven. U hoeft nooit op "oplossen" te klikken of iets opnieuw uit te voeren.
09Kan ik DNS bewaken voor een IP-adres?+
Nee — een DNS-monitor bewaakt de zone van een domein en heeft dus een domeinnaam nodig; kale IP-adressen worden geweigerd. Gebruik in plaats daarvan een uptime-monitor met een ping- of TCP-poortcontrole om een host op basis van IP te bewaken.
10Kan ik waarschuwingen pauzeren tijdens een DNS-migratie?+
Ja. Zet wijzigingswaarschuwingen op stil voor een venster van 4 uur, 24 uur of 7 dagen terwijl u overschakelt. Wijzigingen worden gewoon vastgelegd — ze roepen alleen niemand op tot het venster voorbij is. Waarschuwingen over de status van nameservers blijven gewoon actief, dus u hoort het nog steeds als een server uitvalt.
11Hoe word ik gewaarschuwd als er iets verandert?+
Via 12 kanalen — e-mail, sms, Twilio, Slack, WhatsApp, Telegram, Discord, PagerDuty, Microsoft Teams, Mattermost, Atlassian Statuspage en aangepaste webhooks — op dezelfde contactlijst en hetzelfde escalatiebeleid als elke andere Uptimia-monitor. U krijgt één incident per zone, dat alleen escaleert naar het ernstigste probleem — nooit een stortvloed aan losse waarschuwingen.
12Zit DNS-monitoring bij mijn pakket in, of is het een betaalde extra?+
DNS-monitoring is beschikbaar vanaf de betaalde pakketten — elk betaald pakket bevat het naast uptime-, SSL-, domein- en transactiemonitoring, nooit als betaalde extra, en pakketten verschillen alleen in het aantal zones dat u kunt bewaken (van 1 bij Basic tot 100). De gratis proefperiode van 30 dagen bevat het volledig (50 zones, geen creditcard nodig); na de proefperiode worden DNS-monitors gepauzeerd tot u een pakket heeft dat ze bevat, terwijl uptime-monitoring op het gratis pakket gewoon blijft draaien.

Begin met het bewaken van uw DNS, vandaag.

Voer een domein in, houd de standaardinstellingen aan — en weet als eerste wanneer uw zone iets antwoordt wat u niet zelf heeft ingesteld.

30 dagen gratis proefperiode 50 DNS-zones inbegrepen Geen creditcard AVG-klaar
DNS-monitoring staat naast uw uptime-, SSL-, snelheids- en heartbeatmonitors — dezelfde contacten, groepen en escalatiebeleid.