Monitorização DNS que identifica um registo sequestrado.
Um registo DNS errado não derruba o seu site — envia silenciosamente os visitantes e o e-mail para outro destino. A Uptimia observa todas as respostas dadas pelos servidores de nomes e alerta em poucos minutos sempre que ocorre uma alteração que não foi feita propositadamente.
Watched Records
the zone as both nameservers serve it right nowNameservers
authoritative · rolling 24 hDelegation & DNSSEC
checked 03:10Um registo de correio que não foi alterado
Nada fica em baixo. Todos os servidores de nomes continuam a responder — só que a resposta está errada, e o e-mail começa a ser enviado para o servidor errado. Veja como isto se desenrola com a Uptimia a vigiar.
O que é observado na zona
Os registos que a zona serve e o estado dos servidores de nomes que os servem — lidos diretamente a partir dos servidores autoritativos, sem cache de resolvedor pelo meio.
Alterações, servidores de nomes e delegação
Detete sequestros de DNS e edições silenciosas
A Uptimia mantém uma linha de base por registo com a resposta esperada da zona e compara-a com a resposta autoritativa em tempo real a cada verificação. Um registo A reapontado ou um SPF trocado é detetado mesmo que todos os servidores continuem "verdes".
- Uma linha de base guardada por registo — qualquer diferença real, que não seja apenas de TTL, abre um episódio de alteração
- Seguro com round-robin — os conjuntos de respostas são ordenados, pelo que uma ordem baralhada nunca gera falsos alarmes
- Em até 5 minutos — uma alteração é detetada na verificação seguinte, no máximo cinco minutos depois
da linha de base
Confirmado a partir de 3 localizações antes de qualquer alerta
Um servidor de nomes que expira o tempo limite numa sonda pode significar apenas uma rota interrompida entre essa sonda e esse servidor. Quando uma verificação deteta um servidor de nomes inacessível, sondas em 3 outras localizações voltam a consultá-lo, e o incidente só é aberto se as 3 também não obtiverem resposta.
- Confirmado a partir de 3 localizações — um servidor inacessível é primeiro verificado novamente a partir de 3 outros pontos de observação
- Acessível por UDP e TCP — tempo de resposta e prova de que a resposta veio do próprio servidor de nomes
- Números de série SOA comparados entre servidores — um desvio além da janela definida abre um episódio de problema
Detete uma delegação inoperante
A cada 22 horas, a Uptimia compara a delegação do registo com o que a zona efetivamente responde, e sonda cada servidor delegado à procura de uma resposta autoritativa real. Um servidor de nomes que o registrar ainda lista, mas que já não responde, é exatamente o problema que ninguém vê chegar.
- NS pai vs. NS filho — a delegação do registo comparada com a resposta da própria zona
- Sondagem de servidores inoperantes — cada servidor delegado é verificado quanto a uma resposta autoritativa
- Estado do DNSSEC, registado — assinado ou não assinado é apresentado lado a lado, sem qualquer juízo de valor
.io delega 4 servidores chad · lia · ns3 · ns4
a zona responde com os mesmos 4 conjuntos coincidem — sem desvio
chad ✓ lia ✓ ns3 ✓
ns4 → REFUSED · lame
Um incidente por zona, com encerramento automático
Quando vários registos ou servidores falham em simultâneo, é gerado um único incidente de zona, que escalona apenas para o pior problema que está realmente a ocorrer. Assim que a zona volta à linha de base durante verificações consecutivas suficientes, o incidente é confirmado e encerra sozinho.
- Um incidente, não uma inundação de alertas — as alterações e episódios de estado que justificam alerta agrupam-se num único incidente
- Recuperação confirmada — uma alteração só é considerada "resolvida" depois de todos os servidores acessíveis concordarem ao longo de verificações consecutivas
- Um servidor de nomes inativo que volta a responder é resolvido de imediato — as 3 localizações já tinham confirmado que estava em baixo
de zona
Decida o que aciona um alerta
Os registos de endereço, correio e servidores de nomes são críticos por predefinição, os registos de política são problema — cada grupo pode ser ativado, desativado e reordenado livremente.
Os registos de endereço, correio e NS são críticos por predefinição; os registos de política (SPF, DMARC, CAA) são problema. As alterações apenas de TTL mantêm-se como informação — nunca geram alerta.
Ao confirmar uma alteração planeada, a nova resposta passa a ser a linha de base. Marque os registos rotativos como "dinâmicos" e a Uptimia passa a vigiar apenas a sua existência, não o seu conteúdo — para que as pools de CDN e GeoDNS deixem de gerar falsos alarmes.
Silencie os alertas de alteração durante 4 horas, 24 horas ou 7 dias. As alterações continuam a ser registadas — só deixam de gerar alerta.
Como funciona a monitorização DNS
Um monitor vigia uma zona — nada para instalar, as verificações são executadas diretamente sobre os servidores de nomes autoritativos.
Introduza o domínio
A Uptimia deteta os servidores de nomes, observa @ e www por predefinição, e regista as respostas atuais como linha de base.
Ajuste o que gera alerta
Mantenha as predefinições ou ajuste as severidades, adicione nomes, marque as pools de CDN rotativas como dinâmicas. Os alertas usam os canais já existentes.
Receba um alerta quando a resposta estiver errada
Cada verificação lê as respostas autoritativas, compara-as com a linha de base e verifica o estado dos servidores de nomes. Qualquer situação que justifique alerta abre um incidente de zona.
Defina a linha de base da zona uma vez.Fique a saber de todas as respostas que mudarem.
Todas as zonas, todas as verificações, todos os canais de alerta — gratuito durante 30 dias, sem qualquer extra pago.
O que é a monitorização DNS?
A monitorização DNS é um serviço automatizado que consulta continuamente os próprios servidores de nomes autoritativos do domínio e compara as respostas com uma linha de base validada. Emite um alerta sempre que um registo é alterado inesperadamente, um servidor de nomes deixa de responder ou a delegação sofre um desvio — antes de o problema chegar aos clientes.
Como funciona a monitorização DNS?
Cada verificação compara todos os registos observados com a respetiva linha de base guardada e verifica a acessibilidade e o número de série SOA de cada servidor de nomes. Uma diferença real abre um episódio de alteração; um servidor confirmado como inacessível abre um episódio de estado.
Respostas autoritativas, não propagação
O nosso Verificador de DNS gratuito pergunta a resolvedores em 14 países "a minha alteração já propagou?" Este monitor faz o oposto — lê os próprios servidores para responder "a minha zona está a servir as respostas certas?"
O que uma alteração indevida compromete
A Uptimia agrupa os registos para que os alertas correspondam ao impacto real: endereço, correio e NS são críticos por predefinição, política é problema, e as alterações apenas de TTL são informação.
Ferramenta gratuita: verifique a propagação do seu DNS →| Grupo de registos | Registos observados | Alerta predefinido | Uma alteração indevida significa |
|---|---|---|---|
| Endereços | A · AAAA · CNAME | Crítico | Tráfego enviado para o servidor errado |
| Correio | MX | Crítico | E-mail redirecionado ou descartado silenciosamente |
| Servidores de nomes | NS | Crítico | Toda a zona pode ser tomada |
| Política | TXT · SPF · DMARC · CAA | Problema | Correio falsificado ou certificados fraudulentos |
| Apenas TTL | o TTL de qualquer registo | Informação · nunca gera alerta | Apenas o tempo de cache — nada do que é servido muda |
Perguntas frequentes sobre monitorização DNS
01O que é a monitorização DNS?+
02Com que frequência a Uptimia verifica o DNS?+
03Isto verifica a propagação do DNS a nível mundial?+
04Que registos podem ser monitorizados?+
05As verificações constantes vão sobrecarregar os servidores de nomes?+
06Como se evitam falsos alarmes?+
07Isto monitoriza o DNSSEC?+
08O que acontece depois de um problema de DNS ser corrigido?+
09É possível monitorizar o DNS de um endereço IP?+
10É possível suspender os alertas durante uma migração de DNS?+
11Como se recebem alertas quando algo é alterado?+
12A monitorização DNS está incluída no plano ou é um extra pago?+
Comece a monitorizar o seu DNS hoje mesmo.
Introduza um domínio, mantenha as predefinições — e seja o primeiro a saber quando a zona responder com algo que não foi definido.