DNS-monitoring die een gekaapt record signaleert.
Een verkeerd DNS-record haalt uw site niet offline — het stuurt uw bezoekers en e-mail in stilte ergens anders naartoe. Uptimia controleert elk antwoord van uw nameservers en waarschuwt u binnen enkele minuten na een wijziging die u niet zelf hebt doorgevoerd.
Watched Records
the zone as both nameservers serve it right nowNameservers
authoritative · rolling 24 hDelegation & DNSSEC
checked 03:10Een mailrecord dat u niet hebt gewijzigd
Er gaat niets offline. Elke nameserver blijft antwoorden — alleen is het antwoord fout, en begint uw e-mail naar de verkeerde server te gaan. Zo verloopt dat met Uptimia erbovenop.
Wat wordt bewaakt in uw zone
De records die uw zone levert en de status van de nameservers die ze bedienen — rechtstreeks uitgelezen bij uw autoritatieve servers, zonder resolver-cache ertussen.
Wijzigingen, nameservers en delegatie
DNS-kaping en stille wijzigingen opsporen
Uptimia houdt per record een opgeslagen baseline bij van wat uw zone zou moeten antwoorden en vergelijkt bij elke scan het actuele autoritatieve antwoord daarmee. Een omgeleid A-record of een verwisseld SPF-record komt aan het licht, zelfs terwijl elke server groen blijft.
- Een opgeslagen baseline per record — elk echt verschil, los van TTL, opent een wijzigingsincident
- Veilig bij round robin — antwoordsets worden gesorteerd, dus een andere volgorde slaat nooit vals alarm
- Binnen 5 minuten — een wijziging wordt bij de eerstvolgende scan opgemerkt, hooguit vijf minuten later
baseline
Vanuit 3 locaties bevestigd voordat u wordt opgeroepen
Een nameserver die time-out geeft voor één probe kan gewoon een verstoord pad tussen die probe en die server betekenen. Wanneer een scan een nameserver onbereikbaar aantreft, bevragen probes op 3 andere locaties de server opnieuw, en pas als alle 3 ook geen antwoord krijgen, opent het incident.
- Bevestigd vanuit 3 locaties — een onbereikbare server wordt eerst vanuit 3 andere meetpunten opnieuw gecontroleerd
- Bereikbaar via UDP en TCP — antwoordtijd, plus het bewijs dat het antwoord echt van uw eigen nameserver kwam
- SOA-serienummers tussen servers vergeleken — afwijking buiten uw marge opent een probleemincident
Een lame delegatie opsporen
Elke 22 uur vergelijkt Uptimia de delegatie bij de registry met wat uw zone werkelijk beantwoordt, en bevraagt elke gedelegeerde server op een echt autoritatief antwoord. Een nameserver die de registrar nog vermeldt maar die niet meer antwoordt, is precies het probleem dat u nooit aan ziet komen.
- Parent- versus child-NS — de delegatie bij de registry vergeleken met het eigen antwoord van uw zone
- Lame-server-controle — elke gedelegeerde server wordt getoetst op een autoritatief antwoord
- DNSSEC-status geregistreerd — gesigneerd of ongesigneerd wordt ernaast getoond, nooit voor u beoordeeld
.io delegeert 4 servers chad · lia · ns3 · ns4
zone antwoordt met dezelfde 4 sets komen overeen — geen afwijking
chad ✓ lia ✓ ns3 ✓
ns4 → REFUSED · lame
Eén incident per zone, dat zichzelf sluit
Wanneer meerdere records of servers tegelijk problemen geven, krijgt u één zone-incident, dat alleen escaleert naar het ernstigste probleem dat er echt speelt. Zodra de zone gedurende voldoende opeenvolgende scans weer op de baseline staat, verifieert en sluit het incident zichzelf.
- Eén incident, geen stortvloed — waarschuwbare wijzigingen en statusincidenten worden samengevoegd tot één incident
- Geverifieerd herstel — een wijziging is pas "hersteld" nadat elke bereikbare server het er over meerdere opeenvolgende scans mee eens is
- Een dode nameserver die terugkomt wordt meteen vrijgegeven — 3 locaties hadden al bevestigd dat hij weg was
incident
U bepaalt wat u oproept
Adres-, mail- en nameserverrecords roepen standaard op bij kritiek, beleidsrecords bij probleem — elke groep kunt u zelf aan- of uitzetten en herschikken.
Adressen, mail en NS-records staan standaard op kritiek; beleidsrecords (SPF, DMARC, CAA) op probleem. Wijzigingen die alleen de TTL betreffen blijven info — die roepen nooit op.
Bevestig een geplande wijziging en het nieuwe antwoord wordt de baseline. Markeer roterende records als "dynamisch" en Uptimia controleert alleen of ze bestaan, niet wat ze zeggen — zo houden CDN- en GeoDNS-pools op met vals alarm slaan.
Zet wijzigingswaarschuwingen 4 uur, 24 uur of 7 dagen op stil. Wijzigingen worden gewoon vastgelegd — ze roepen alleen niemand meer op.
Hoe DNS-monitoring werkt
Eén monitor bewaakt één zone — niets te installeren, controles lopen rechtstreeks tegen uw autoritatieve nameservers.
Voer uw domein in
Uptimia ontdekt uw nameservers, bewaakt standaard @ en www, en legt de huidige antwoorden vast als baseline.
Stel in wat u oproept
Houd de standaardinstellingen aan of pas ernstniveaus aan, voeg namen toe, markeer roterende CDN-pools als dynamisch. Waarschuwingen gebruiken uw bestaande kanalen.
Word gewaarschuwd wanneer het antwoord fout is
Elke scan leest uw autoritatieve antwoorden, vergelijkt ze met de baseline en controleert de status van de nameservers. Alles wat waarschuwbaar is opent één zone-incident.
Baseline de zone eenmalig vast.Hoor het bij elk antwoord dat verandert.
Elke zone, elke scan, elk waarschuwingskanaal — gratis voor 30 dagen, en niets daarvan is een betaalde extra.
Wat is DNS-monitoring?
DNS-monitoring is een geautomatiseerde dienst die voortdurend de eigen autoritatieve nameservers van uw domein bevraagt en de antwoorden vergelijkt met een bekende goede baseline. U wordt gewaarschuwd wanneer een record onverwacht wijzigt, een nameserver stopt met antwoorden, of uw delegatie afwijkt — voordat het probleem uw klanten bereikt.
Hoe werkt DNS-monitoring?
Elke scan vergelijkt elk bewaakt record met zijn opgeslagen baseline en controleert de bereikbaarheid en het SOA-serienummer van elke nameserver. Een echt verschil opent een wijzigingsincident; een bevestigd onbereikbare server opent een statusincident.
Autoritatieve antwoorden, geen propagatie
Onze gratis DNS Checker vraagt resolvers in 14 landen "is mijn wijziging al doorgekomen?" Deze monitor doet het tegenovergestelde — hij leest uw eigen servers uit om te beantwoorden "geeft mijn zone de juiste antwoorden?"
Wat een slechte wijziging kapotmaakt
Uptimia groepeert records zodat waarschuwingen bij de impact passen: adres, mail en NS staan standaard op kritiek, beleid op probleem, wijzigingen die alleen de TTL betreffen op info.
Gratis tool: controleer uw DNS-propagatie →| Recordgroep | Bewaakte records | Standaardwaarschuwing | Een slechte wijziging betekent |
|---|---|---|---|
| Adressen | A · AAAA · CNAME | Kritiek | Verkeer gaat naar de verkeerde server |
| MX | Kritiek | E-mail wordt stilletjes omgeleid of gaat verloren | |
| Nameservers | NS | Kritiek | Uw hele zone kan worden overgenomen |
| Beleid | TXT · SPF · DMARC · CAA | Probleem | Vervalste mail of frauduleuze certificaten |
| Alleen TTL | TTL van elk record | Info · roept nooit op | Alleen de cachetiming — er verandert niets aan wat er wordt geleverd |
Veelgestelde vragen over DNS-monitoring
01Wat is DNS-monitoring?+
02Hoe vaak controleert Uptimia mijn DNS?+
03Controleert dit de DNS-propagatie wereldwijd?+
04Welke records kan ik bewaken?+
05Overbelast voortdurend controleren mijn nameservers?+
06Hoe wordt vals alarm voorkomen?+
07Bewaakt dit DNSSEC?+
08Wat gebeurt er nadat ik een DNS-probleem heb opgelost?+
09Kan ik DNS bewaken voor een IP-adres?+
10Kan ik waarschuwingen pauzeren tijdens een DNS-migratie?+
11Hoe word ik gewaarschuwd als er iets verandert?+
12Zit DNS-monitoring bij mijn pakket in, of is het een betaalde extra?+
Begin met het bewaken van uw DNS, vandaag.
Voer een domein in, houd de standaardinstellingen aan — en weet als eerste wanneer uw zone iets antwoordt wat u niet zelf heeft ingesteld.