Aller au contenu

DNS

Le monitor DNS interroge un enregistrement DNS et vérifie qu’il résout vers la valeur attendue. Il détecte des problèmes qu’un simple check de disponibilité ne voit jamais — votre serveur peut être parfaitement sain pendant qu’une mauvaise configuration DNS, un enregistrement expiré ou un problème chez le registrar route silencieusement le trafic nulle part.

ParamètreDescriptionValeur par défaut
HôteLe domaine ou nom d’hôte à interroger
Type d’enregistrementA, AAAA, CNAME, MX, NS, TXT, SOA, CAA, ou SRVA
Serveur DNSIP du résolveur à interroger, éventuellement ip:port (le résolveur système de l’agent si non défini). Doit être une IP publique, pas un nom d’hôte.
Valeur attendueLa valeur vers laquelle l’enregistrement doit résoudre
IntervalleFréquence de vérificationle plus court permis par le plan
  • Vérifier une migration — Confirmez qu’un enregistrement A ou CNAME pointe bien vers la nouvelle infrastructure après un changement DNS.
  • Détecter une panne registrar/DNS — Un check NS contre vos serveurs faisant autorité signale le problème à la source, pas seulement son symptôme en aval.
  • Surveiller les enregistrements MX — Assurez-vous que le routage du mail n’a pas dérivé silencieusement après un changement de fournisseur.
  • Suivre les enregistrements TXT/CAA — Utile pour les enregistrements SPF/DKIM ou d’autorisation d’autorité de certification, faciles à casser sans s’en rendre compte.
Agentnl-ams A example.com ? 93.184.216.34 · 18 ms Resolveryours, or a public one COMPARED TO YOUR EXPECTED VALUE matched → up mismatch / NXDOMAIN / timeout → failure A · AAAA · CNAME · MX · TXT · NS · CAA · SRV Catches expired domains, hijacked records and broken SPF/DKIM before your users do; query latency is charted like any other.

Le monitor résout le type d’enregistrement demandé pour l’hôte (via le serveur DNS configuré, ou un résolveur public par défaut) et compare le résultat à la valeur attendue. Le check échoue si la résolution renvoie une erreur, dépasse le timeout, ou si le résultat ne correspond pas à ce que vous avez spécifié.

Chaque check enregistre le statut de résolution (correspondance / non-correspondance / échec), la valeur résolue, et la latence de la requête, vous permettant aussi de suivre le temps de réponse DNS dans le temps.