Přejít na hlavní obsah

Návody / Návody k monitoringu: každý typ kontroly krok za krokem

Jak monitorovat web pomocí HTTP kontroly

HTTP kontrola požaduje URL z vašich lokalit monitorování stejně jako prohlížeč a pak posoudí odpověď: zda server odpověděl, jak rychle, a zda vypadá stav a obsah v pořádku. Je to nejpoužívanější typ kontroly u HostTracker - použijte ho pro jakýkoli web nebo stránku, kterou chcete posuzovat jako nahoře nebo dole na základě skutečného načtení stránky. Pro parsování a ověřování strukturovaného JSON nebo XML zvolte místo toho kontrolu API.

Hlavní nastavení

Panel hlavního nastavení pro HTTP kontrolu: přepínač monitorování povoleno, posuvník intervalu, posuvník timeoutu, pole značek, přepínače Úplný protokol a Veřejné statistiky a čtyři karty připojených monitorů pro DNSBL, vypršení domény, vypršení certifikátu a Web Risk
  • Monitorování povoleno - hlavní vypínač. Pozastavená úloha si drží nastavení, ale přestane kontrolovat a upozorňovat.
  • Rozvrh intervalu / rozvrh cron - buď jednoduchý posuvník intervalu níže, nebo generátor cron (každých N minut/hodin, denně, týdně, měsíčně, nebo vlastní výraz s 5 poli) pro rozvrhy, které interval nedokáže vyjádřit. Cron vyžaduje placený plán.
  • Interval - jak často kontrola běží, od 1 minuty do 24 hodin; táhněte posuvníkem nebo zvolte hodnotu z rozbalovacího seznamu. Nejkratší dostupný interval závisí na vašem plánu.
  • Timeout - jak dlouho čekat na odpověď, než kontrola selže, 1 až 100 sekund (běžná výchozí hodnota je 40 s). Čas na rozlišení DNS se nepočítá.
  • Značky - štítky oddělené čárkou pro seskupování a filtrování monitorů na dashboardu.
  • Úplný protokol - uloží každý výsledek kontroly místo seskupování shodných po sobě jdoucích výsledků.
  • Veřejné statistiky - zveřejní statistiky a protokol kontrol této úlohy na veřejném odkazu.
  • Připojené monitory - čtyři další kontroly přišroubované k této úloze místo samostatných: DNSBL (blacklist domény), Vypršení domény/Vypršení certifikátu (upomínky 30/7/1 den předem), Web Risk (seznamy malwaru/phishingu od Google). Všechny běží co 12 hodin; upomínky se řídí odběry Up níže, špatný výsledek se řídí Down/Repeat. Každá má vlastní návod - viz Související.

Konfigurace požadavku

Panel konfigurace požadavku: rozbalovací seznam metody HTTP nastavený na GET, volič chování přesměrování nastavený na Následovat přesměrování s posuvníkem Max přesměrování na 20, prázdná tabulka hlaviček HTTP, přepínač autentizace požadavku, rozbalovací seznam výběru serveru DNS a přepínač zakázání mezipaměti DNS
  • Metoda HTTP - GET, HEAD, POST, PUT, DELETE, PATCH nebo OPTIONS. GET (výchozí) stáhne stránku a je potřeba pro kontroly klíčových slov v obsahu; HEAD stáhne jen hlavičky, nejrychlejší kontrola dostupnosti; POST/PUT/PATCH odešlou i tělo.
  • Tělo požadavku (jen POST/PUT/PATCH) - Prostý text odešle přesně to, co napíšete (přidejte vlastní hlavičku Content-Type); režim Klíč-hodnota ho sestaví z řádků název/hodnota jako form-urlencoded nebo JSON a Content-Type nastaví automaticky.
  • Chování přesměrování - Okamžitá odpověď posoudí první odpověď tak, jak je; Následovat přesměrování (výchozí) sleduje celý řetězec, s posuvníkem Max přesměrování k sledování (1-20); Přesměrování je chyba selže při jakémkoli přesměrování (nedostupné v režimu pravidel).
  • HTTP hlavičky - vlastní dvojice název/hodnota. Když je pole prázdné, sonda odešle výchozí hlavičky (User-Agent, Accept, Accept-Language, Referer). Pro autentizaci tokenem nebo klíčem API sem přidejte hlavičku Authorization.
  • Autentizace požadavku - odkryje uživatelské jméno a heslo pro vlastní HTTP autentizační výzvu serveru (Basic, Digest, NTLM, Kerberos, Negotiate). Pro preemptivní autentizaci tokenem místo toho použijte hlavičku Authorization.
  • Výběr serveru DNS - Výchozí servery DNS v lokalitách; Veřejné servery DNS země lokality; nebo Ručně definované servery DNS (vlastní IP adresy resolveru). Poslední dvě možnosti vyžadují placený plán.
  • Zakázat mezipaměť DNS - vynutí čerstvé vyhledání DNS při každé kontrole místo opětovného použití cache agenta; užitečné hned po změně DNS.

Ověření odpovědi

Panel ověření odpovědi se zapnutým režimem pravidel: zobrazena dvě pravidla (status in 100..399, označené jako dokončené, a prázdné druhé pravidlo označené jako nedokončené), následovaná tlačítky přednastavení a seznamem přepínačů zásad HTTP a přepínači handshake TLS zašedlými za banerem nabídky vyšší úrovně

Ve výchozím stavu kontrola uspěje, když se vyřeší DNS, dokončí se spojení TCP a handshake TLS (pro https) a server vrátí stav HTTP Ok - jakýkoli kód pod 400.

  • Režim pravidel - nahradí klasická pole níže editorem pravidel pro stavové kódy, dobu odezvy, hlavičky nebo obsah těla. Snímek ho ukazuje zapnutý se dvěma pravidly: status in [100..399] (dokončené) a prázdné druhé pravidlo označené jako nedokončené - nedokončené pravidlo se na verdiktu nijak nepodílí, dokud ho nedokončíte nebo nesmažete. HTTP a API jsou jediné dva typy kontrol s funkčním editorem pravidel; celý jazyk pravidel popisuje hloubkový rozbor režimu pravidel.
  • Ignorovat chyby HTTP (klasický režim) - kódy, které by NEMĚLY kontrolu shodit, například 401, 403, 500; prázdné pole znamená, že každý kód 400+ je chyba.
  • Chyba při těchto stavech HTTP - opak: kódy, které by měly kontrolu shodit, i když by za normálních okolností neshodily.
  • Klíčová slova kontroly obsahu - klíčová slova oddělená čárkou, která se mají hledat na stránce (vyžaduje GET).
  • Podmínka úspěšné kontroly obsahu - jak klíčová slova rozhodují verdikt: JAKÉKOLI přítomné (výchozí), VŠECHNA přítomná, JAKÉKOLI chybí, VŠECHNA chybí, nebo VŠECHNA chybí (selhání ukáže lokalitu).
  • Zásady HTTP - volitelné kontroly hlaviček/cookies/obsahu; porušení uzavře kontrolu jako Down stejně jako jakékoli jiné selhání. Přednastavení Baseline, Strict a API nahradí celý výběr; pokud chcete jemnější signál, který se nikdy nedotkne vlastní statistiky dostupnosti této úlohy, spusťte zásady jako samostatnou úlohu.
PřepínačCo kontroluje
Vynutit HTTPSURL se musí načíst přes https.
Hlavička HSTSStrict-Transport-Security přítomná s minimálním max-age; dílčí možnosti přidávají includeSubDomains a připravenost na preload.
Žádný downgrade z https na httpStránka https se nesmí přesměrovat zpátky na http.
Content-Security-PolicyExistuje hlavička CSP a vyhýbá se běžným nebezpečným zdrojům skriptů; samotné Report-Only se nepočítá.
Ochrana proti clickjackinguStránku nelze zarámovat jiným webem.
X-Content-Type-Options: nosniffHlavička blokující MIME-sniffing je přítomná.
Referrer-PolicyPřítomná a ne unsafe-url, takže se plné URL neprosakují na odkazované weby.
Permissions-PolicyOmezuje silné funkce prohlížeče (kamera, mikrofon, geolokace).
Žádné odhalení verzeOdpověď nesmí prozradit informace o verzi serveru nebo frameworku.
Pravidla Cache-ControlVlastní kontroly Cache-Control, například vyžadovat no-store na stránkách s osobními údaji.
Hlavičky odpovědi CORSOznačí statický zástupný symbol Access-Control-Allow-Origin, zvlášť spolu s credentials.
Zabezpečení cookiesCookies vlastního hostitele musí nést Secure/HttpOnly/SameSite podle nastavení; konkrétní názvy lze vyjmout.
Smíšený obsahOznačí dílčí zdroje http:// načtené na stránce https.
  • Handshake TLS - čtyři přepínače přísnosti (placený plán): Vyžadovat platný řetězec certifikátu SSL, Vyžadovat silný protokol TLS (1.2+), Blokovat slabé šifry (128bitové nebo nižší), a Kontrolovat odvolání certifikátu SSL (online dotaz CRL/OCSP).
  • Ověření očekávaných IP adres - potvrzuje, že DNS při každé kontrole přeloží vašeho hostitele na jednu z IP adres, které uvedete; zachytí únos, špatné nastavení nebo vypršelý záznam i ve chvíli, kdy nějaký server pořád odpovídá.
  • Maximální velikost odpovědi - přestane číst tělo po dosažení této velikosti; kontroly obsahu, pravidla a zásady pak posuzují jen staženou část. Výchozí 1 MB, maximum 10 MB; 0 nečte žádné tělo.

Odběry upozornění

Panel odběrů upozornění: zapnutý přepínač Přihlásit všechny kontakty k událostem Up/Down, vyhledávací pole kontaktů a jeden e-mailový kontakt se všemi aktivními přepínači Down, Up a Repeat

Sdílené všemi typy kontrol. Down = web spadl, Up = zotavil se, Repeat = připomínky, dokud zůstává dole. Přihlásit všechny kontakty k událostem Up/Down je zkratka; tabulka dává kontrolu po jednotlivých kontaktech, jednotlivě nebo přes znovupoužitelná přednastavení skupin kontaktů. Úloha bez odběrů upozornění pořád běží a zaznamenává výsledky - jen nikoho nikdy neupozorní.

Předplatné zpráv

Panel předplatného zpráv: zapnutý přepínač Přihlásit všechny kontakty na týdenní/měsíční zprávy a jeden e-mailový kontakt s aktivními přepínači Týdně a Měsíčně a dostupným Denně

Pravidelné zprávy o dostupnosti, jen e-mailem. Zvolte Denně, Týdně nebo Měsíčně pro každý kontakt; Měsíčně zahrnuje i čtvrtletní a roční souhrny. Přepínač pro přihlášení všech funguje stejně jako u Odběrů upozornění.

Umístění monitorování

Panel umístění monitorování: prohledávatelný strom lokalit s vybranými All world, North America, Russia a West Europe a počty jejich agentů, plus rozbalovací seznamy strategie opětovné kontroly a Pokud jsou vybrané lokality nedostupné pod ním
  • Výběr lokality - vyhledávejte nebo procházejte stromem regionů/zemí a zaškrtněte lokality, ze kterých se má kontrolovat; každý řádek ukazuje dostupné agenty proti vybraným. "Kopírovat lokality z jiného úkolu" znovu použije existující sadu.
  • Strategie opětovné kontroly - při přechodu stavu (např. z Up na Down) ho několik lokalit znovu ověří, než je nový stav přijat, což chrání proti falešnému poplachu z jedné lokality. Možnosti: výchozí hlasování většinou; stanovený počet lokalit potvrzujících Down (přidá posuvník 1-7); bez opětovné kontroly; plná shoda každé lokality opětovné kontroly; nebo plná shoda pro Down, hlasování většinou pro Up.
  • Pokud jsou vybrané lokality nedostupné - Pouze vybrané lokality (výchozí) raději počká, než by riskovala falešné upozornění; Nejbližší lokality použije nejbližší dostupnou lokalitu; Libovolná lokalita spadne zpátky na celý svět.

Vypracovaný příklad

Monitorování marketingové domovské stránky: HTTP kontrola, interval 5 minut, timeout 40 s, GET, Následovat přesměrování (max 20). Klíčové slovo kontroly obsahu Contact us s "JAKÉKOLI klíčové slovo přítomné", takže se zachytí rozbité nasazení servírující chybovou stránku. Zásady HTTP nastavené na Baseline. Lokality ponechané na All world s výchozí strategií opětovné kontroly. E-mail servisního týmu přihlášen k Down, Up a Repeat a k týdenním zprávám.

Řešení potíží

  • Hlásí Down, ale u vás se to v pořádku načítá - síť jedné lokality může mít výpadek; přesně to filtruje výchozí strategie opětovné kontroly hlasováním většinou. Pořád to kmitá? Zkontrolujte Výběr serveru DNS a potvrďte, že timeout odpovídá běžné latenci dané lokality.
  • Kontrola klíčových slov obsahu kmitá mezi Up/Down - obsah se může lišit podle cache, personalizace nebo A/B testování. Zvolte klíčové slovo přítomné při každém skutečném načtení a potvrďte, že Podmínka úspěšné kontroly obsahu odpovídá tomu, co máte na mysli.
  • Přešlo na Down hned po zapnutí zásad HTTP (zvlášť Strict) - Strict očekává hlavičky, které mnoho webů ještě nemá nastavené. Opravte hlavičky, snižte na Baseline, nebo nejdřív spusťte zásady jako samostatnou úlohu.
  • Kontrola obsahu nebo pravidlo přestane odpovídat na velké stránce - Maximální velikost odpovědi tělo ořízne, takže vše za hranicí se nečte. Zvyšte ji.
  • Pravidlo se nikdy nespustí - pravidlo s prázdným polem, podmínkou nebo hodnotou se zobrazí jako "nedokončené" a na verdiktu se nijak nepodílí. Dokončete ho, nebo ho smažte.

Související

Zkontrolovat hned

Spusťte bezplatnou kontrolu na svém webu - bez registrace.

HTTP check

Sledovat trvale

Dostanete upozornění ve chvíli, kdy něco přestane fungovat: HostTracker kontroluje z více než 300 lokalit a upozorní vás e-mailem, SMS, přes Slack, Telegram a další.

Funkce HostTracker

Více v této sekci: Návody k monitoringu: každý typ kontroly krok za krokem