Перейти до основного вмісту

Посібники / Посібники з моніторингу: усі типи перевірок крок за кроком

Як моніторити сайт за допомогою HTTP-перевірки

HTTP-перевірка запитує URL із ваших локацій моніторингу так само, як це робить браузер, а тоді оцінює відповідь: чи сервер відповів, наскільки швидко, і чи статус та вміст виглядають правильно. Це найуживаніший тип перевірки в HostTracker - використовуйте його для будь-якого сайту чи сторінки, які ви хочете вважати робочими чи неробочими на основі справжнього завантаження сторінки. Оберіть натомість перевірку API, щоб розбирати й перевіряти структурований JSON чи XML.

Main Settings

Панель Main Settings для HTTP-перевірки: перемикач monitoring enabled, повзунок інтервалу, повзунок тайм-ауту, поле тегів, перемикачі Full Log і Open Stats, і чотири картки приєднаних моніторів DNSBL, Domain Expiration, Certificate Expiration і Web Risk
  • Monitoring enabled - головний перемикач увімкнено/вимкнено. Призупинене завдання зберігає свої налаштування, але перестає перевіряти й сповіщати.
  • Interval schedule / Cron schedule - простий повзунок інтервалу нижче, або конструктор cron (кожні N хвилин/годин, щодня, щотижня, щомісяця, чи власний вираз із 5 полів) для розкладів, які інтервал не може виразити. Cron потребує платного плану.
  • Interval - як часто виконується перевірка, від 1 хвилини до 24 годин; перетягніть повзунок чи оберіть значення з розкривного списку. Найкоротший доступний інтервал залежить від вашого плану.
  • Timeout - як довго чекати на відповідь, перш ніж перевірка провалиться, від 1 до 100 секунд (40 с - поширене значення за замовчуванням). Час резолвінгу DNS не враховується.
  • Tags - мітки через кому для групування й фільтрування моніторів на панелі керування.
  • Full Log - зберігає кожен результат перевірки замість групування однакових послідовних.
  • Open Stats - публікує статистику й лог перевірок цього завдання за публічним посиланням.
  • Attached monitors - чотири додаткові перевірки, приєднані до цього завдання замість окремих: DNSBL (чорний список домену), Domain Expiration/Certificate Expiration (нагадування за 30/7/1 день), Web Risk (списки шкідливого ПЗ/фішингу Google). Усі працюють раз на 12 годин; нагадування йдуть за підписками Up нижче, поганий результат - за Down/Repeat. У кожної свій посібник - див. розділ "Пов'язане".

Request Configuration

Панель Request Configuration: розкривний список HTTP Method встановлено на GET, селектор поведінки редиректів встановлено на Follow redirects з повзунком Max redirects на 20, порожня таблиця HTTP Headers, перемикач Request Authentication, розкривний список DNS Server Selection і перемикач Disable DNS cache
  • HTTP Method - GET, HEAD, POST, PUT, DELETE, PATCH чи OPTIONS. GET (за замовчуванням) завантажує сторінку і потрібен для перевірок за ключовими словами вмісту; HEAD отримує лише заголовки, найшвидша перевірка доступності; POST/PUT/PATCH також надсилають тіло.
  • Request body (лише для POST/PUT/PATCH) - Plain text надсилає точно те, що ви ввели (додайте власний заголовок Content-Type); режим Key-value будує тіло з рядків ім'я/значення як form-urlencoded чи JSON і встановлює Content-Type автоматично.
  • Redirect behavior - Immediate response оцінює першу відповідь як є; Follow redirects (за замовчуванням) проходить весь ланцюжок, з повзунком Max redirects to follow (1-20); Redirect is error провалює перевірку на будь-якому редиректі (недоступно в режимі тверджень).
  • HTTP Headers - власні пари ім'я/значення. Якщо залишити порожнім, зонд надсилає типові заголовки (User-Agent, Accept, Accept-Language, Referer). Додайте тут заголовок Authorization для автентифікації за токеном чи ключем API.
  • Request authentication - розкриває ім'я користувача й пароль для власної HTTP-автентифікації сервера (Basic, Digest, NTLM, Kerberos, Negotiate). Для попередньої токенної автентифікації натомість використайте заголовок Authorization.
  • DNS Server Selection - Default DNS servers at locations; Public DNS servers of location's country; або Manually defined DNS servers (ваші власні IP-адреси резолвера). Останні два варіанти потребують платного плану.
  • Disable DNS cache - примушує свіжий DNS-пошук при кожній перевірці замість повторного використання кешу агента; корисно одразу після зміни DNS.

Response Validation

Панель Response Validation з увімкненим режимом тверджень: показано два правила (status in 100..399, позначене завершеним, і порожнє друге правило, позначене незавершеним), далі кнопки пресетів HTTP Policies зі списком перемикачів, і перемикачі TLS Handshake, приглушені за банером про підвищення плану

За замовчуванням перевірка успішна, коли DNS резолвиться, TCP-з'єднання і TLS-рукостискання (для https) завершуються, а сервер повертає статус HTTP Ok - будь-який код нижче 400.

  • Assertion mode - замінює класичні поля нижче на редактор правил для кодів статусу, часу відповіді, заголовків чи вмісту тіла. На скриншоті він увімкнений із двома правилами: status in [100..399] (завершене) і порожнє друге правило, позначене unfinished - незавершене правило не бере участі у вердикті, доки ви його не завершите чи не видалите. HTTP і API - єдині два типи перевірки з робочим редактором тверджень; повний перелік правил дивіться в детальному розборі режиму тверджень.
  • Ignore HTTP Errors (класичний режим) - коди, які НЕ мають провалювати перевірку, наприклад 401, 403, 500; порожнє поле означає, що кожен код 400+ - це помилка.
  • Error on these HTTP statuses - навпаки: коди, які мають провалити перевірку, навіть якщо зазвичай не провалюють.
  • Content check keywords - ключові слова через кому для пошуку на сторінці (потрібен GET).
  • Successful content check condition - як ключові слова визначають вердикт: ANY present (за замовчуванням), ALL present, ANY absent, ALL absent, чи ALL absent (fail shows location).
  • HTTP Policies - опційні перевірки заголовків/кукі/вмісту; порушення завершує перевірку як Down, як і будь-яка інша відмова. Пресети Baseline, Strict і API замінюють увесь набір; запустіть політики окремим завданням, якщо хочете м'якший сигнал, що ніколи не зачіпає статистику аптайму цього завдання.
ПеремикачЩо перевіряє
Enforce HTTPSURL має завантажуватися через https.
HSTS headerПрисутній Strict-Transport-Security з мінімальним max-age; додаткові опції додають includeSubDomains і готовність до preload.
No https to http downgradeСторінка https не має редиректити назад на http.
Content-Security-PolicyІснує заголовок CSP і уникає типових небезпечних джерел скриптів; лише Report-Only не рахується.
Clickjacking protectionСторінку не можна вставити у фрейм на іншому сайті.
X-Content-Type-Options: nosniffПрисутній заголовок, що блокує визначення MIME-типу.
Referrer-PolicyПрисутній і не unsafe-url, тож повні URL не витікають на пов'язані сайти.
Permissions-PolicyОбмежує потужні можливості браузера (камера, мікрофон, геолокація).
No version disclosureВідповідь не має розкривати інформацію про версію сервера чи фреймворку.
Cache-Control assertionsВласні перевірки Cache-Control, наприклад вимога no-store на сторінках з особистими даними.
CORS response headersПозначає статичний вайлдкард Access-Control-Allow-Origin, особливо разом із credentials.
Cookie securityКукі власного хоста мають нести Secure/HttpOnly/SameSite за налаштуванням; конкретні імена можна виключити.
Mixed contentПозначає підресурси http://, завантажені на сторінці https.
  • TLS Handshake - чотири перемикачі суворості (платний план): Require valid SSL certificate chain, Require strong TLS protocol (1.2+), Block weak ciphers (128-bit or lower) і Check SSL certificate revocation (онлайн-перевірка CRL/OCSP).
  • Expected IPs validation - підтверджує, що DNS резолвить ваш хост в одну з перелічених вами IP-адрес при кожній перевірці; ловить перехоплення, неправильну конфігурацію чи прострочений запис, навіть якщо якийсь сервер усе ще відповідає.
  • Max response size - зупиняє читання тіла після цього розміру; перевірки вмісту, твердження й політики тоді оцінюють лише завантажену частину. За замовчуванням 1 МБ, максимум 10 МБ; 0 не читає тіло взагалі.

Alert Subscriptions

Панель Alert Subscriptions: увімкнено перемикач Subscribe all contacts to Up/Down events, поле пошуку контактів і один email-контакт з активними перемикачами Down, Up і Repeat

Спільна для кожного типу перевірки. Down = сайт ліг, Up = він відновився, Repeat = нагадування, поки він лишається неробочим. Subscribe all contacts to Up/Down events - швидкий шлях; таблиця дає контроль по кожному контакту, окремо або через перевикористовувані пресети груп контактів. Завдання без жодної підписки на сповіщення все одно виконується й записує результати - воно просто нікого не сповіщає.

Report Subscriptions

Панель Report Subscriptions: увімкнено перемикач Subscribe all contacts to Weekly/Monthly reports, і один email-контакт з активними перемикачами Weekly і Monthly та доступним Daily

Періодичні звіти про аптайм, лише електронною поштою. Оберіть Daily, Weekly чи Monthly для кожного контакту; Monthly також додає підсумки Quarterly і Yearly. Перемикач "підписати всіх" працює так само, як і в Alert Subscriptions.

Monitoring Locations

Панель Monitoring Locations: дерево локацій із пошуком, обрано All world, North America, Russia і West Europe з кількістю агентів, а також розкривні списки Recheck strategy і If selected locations are unavailable нижче
  • Location picker - шукайте чи переглядайте дерево регіон/країна і позначайте локації для перевірки; кожен рядок показує доступних агентів проти обраних. "Copy locations from another task" перевикористовує вже наявний набір.
  • Recheck strategy - під час переходу стану (наприклад, з Up у Down) кілька локацій перепідтверджують його, перш ніж новий стан буде прийнято, захищаючи від хибного спрацювання в одній локації. Варіанти: default - голосування більшості; specified number of locations, що підтверджують Down (додає повзунок 1-7); no recheck; full agreement усіх локацій повторної перевірки; або full agreement for Down, majority vote for Up.
  • If selected locations are unavailable - Selected locations only (за замовчуванням) чекає, а не ризикує хибним сповіщенням; Closest locations використовує найближчу доступну локацію; Any location відкочується на весь світ.

Розібраний приклад

Моніторинг маркетингової головної сторінки: HTTP-перевірка, інтервал 5 хвилин, тайм-аут 40 с, GET, Follow redirects (макс. 20). Ключове слово перевірки вмісту Contact us з "ANY keyword must be present", тож зламаний деплой, що показує сторінку помилки, буде спіймано. HTTP Policies встановлено на Baseline. Locations лишено на All world зі стратегією повторної перевірки за замовчуванням. Email чергової команди підписано на Down, Up і Repeat, а також на щотижневі звіти.

Діагностика

  • Показує Down, але у вас усе нормально завантажується - мережа однієї локації може дати збій; саме це і відфільтровує типова стратегія повторної перевірки голосуванням більшості. Усе одно тремтить? Перевірте DNS Server Selection і переконайтеся, що тайм-аут підходить звичайній затримці цієї локації.
  • Перевірка за ключовим словом вмісту перемикається між Up/Down - вміст може відрізнятися через кеш, персоналізацію чи A/B-тестування. Оберіть ключове слово, присутнє при кожному реальному завантаженні, і переконайтеся, що Successful content check condition означає саме те, що ви маєте на увазі.
  • Пішло в Down одразу після увімкнення HTTP Policies (особливо Strict) - Strict очікує заголовки, які багато сайтів ще не налаштували. Виправте заголовки, знизьте до Baseline, або спершу запустіть політики окремим завданням.
  • Перевірка вмісту чи твердження перестає збігатися на великій сторінці - Max response size обрізає тіло, тож нічого після обрізу не читається. Підніміть цей ліміт.
  • Правило твердження ніколи не спрацьовує - правило з порожнім полем, умовою чи значенням відображається як "unfinished" і не бере участі у вердикті. Завершіть його чи видаліть.

Пов'язане

Перевірити зараз

Запустіть безкоштовну перевірку власного сайту - обліковий запис не потрібен.

HTTP check

Стежити за цим постійно

Отримуйте сповіщення в момент збою: HostTracker перевіряє з понад 300 локацій і повідомляє вас електронною поштою, SMS, у Slack, Telegram та інших каналах.

Можливості HostTracker

Ще в цьому розділі: Посібники з моніторингу: усі типи перевірок крок за кроком