Owl Watch

Funcționalități

Verificarea disponibilității este jumătatea ușoară.

Orice îți poate spune că un server a încetat să răspundă. Defecțiunile care chiar te costă — un certificat expirat într-o duminică, un domeniu pe care nu l-a reînnoit nimeni, mail în care pe tăcute nu mai are nimeni încredere, un noindex ajuns din greșeală în producție — răspund toate cu un 200 perfect sănătos. Owl Watch le urmărește pe toate acestea în aceeași pagină, pentru fiecare site, în fiecare plan.

Ce lasă în seama ta majoritatea instrumentelor de monitorizare

Primele două rânduri sunt categoria. Restul este motivul pentru care există acest produs.

Întrebarea Un instrument obișnuit de monitorizare Owl Watch
Răspunde site-ul? Verificări HTTP, TCP și de mail, după programul tău. Da Da
Expiră certificatul în curând? Și dacă lanțul este complet și acoperă într-adevăr numele gazdei. Da Da
Expiră domeniul în curând? Citit din registru, nu ghicit dintr-o extragere WHOIS. Uneori Da
A fost scoasă blocarea de la registrar? Semnalul care precedă preluarea unui domeniu. La fel și DNSSEC. Nu Da
Ajunge mailul tău în inbox? SPF, DKIM, DMARC, MTA-STS și BIMI — cu interogările SPF numărate prin fiecare include. Nu Da
Le spune site-ul motoarelor de căutare să plece? Un noindex rătăcit sau un robots.txt de staging ajuns în producție. Nu Da
Fac ceva anteturile răspunsului? HSTS, CSP, flagurile cookie-urilor și dacă HTTP simplu mai răspunde. Nu Da
Ce s-a schimbat de săptămâna trecută? Se notează doar diferențele, așa că istoricul este lista lucrurilor care s-au schimbat. Nu Da

Autentificarea mailului

Verificările pe care alții le vând ca produs separat

Autentificarea mailului este defecțiunea cu fitilul cel mai lung: nu se strică nimic, nu alertează nimic, iar facturile pur și simplu nu mai ajung. De obicei este un abonament separat, de la un furnizor separat, la un preț separat. Aici este una dintre trecerile zilnice peste fiecare domeniu pe care îl adaugi.

SPF, numărat corect

Fiecare include este urmărit, iar interogările DNS sunt numărate pe parcurs. Depășirea a zece este o eroare permanentă care lasă înregistrarea să pară perfect rezonabilă — este cel mai frecvent mod în care un domeniu care livra până acum se oprește.

DKIM și DMARC

Dacă selectorii pe care îi publici se rezolvă și ce îi cere de fapt politica ta DMARC unui destinatar să facă. O politică „none” este raportată ca ceea ce este: publicată și fără niciun efect.

MTA-STS și BIMI

Jumătatea mai nouă — dacă mailul către tine trebuie să circule criptat și dacă logoul tău are voie să apară lângă el. Raportate ca fapte, niciodată ca defecte.

MX care se rezolvă

Înregistrările există, gazdele din spatele lor există, iar serverul de mail chiar răspunde la un salut și oferă STARTTLS.

Liste de blocare

Dacă domeniul sau gazda care trimite a apărut pe o listă pe care destinatarii o consultă înainte să accepte ceva de la tine.

Anunțat o dată, nu zilnic

O înregistrare stricată rămâne stricată până o repară cineva. Ești anunțat când se strică, nu în fiecare dimineață până o repari — așa ajunge o notificare să fie filtrată de toată lumea.

Certificate și domenii

Cele două date care scot un site de pe internet

Certificate, verificate dincolo de data expirării

Când expiră, cine l-a emis, dacă lanțul este complet și dacă acoperă numele gazdei pe care o servește de fapt — inclusiv wildcardurile, care acoperă un nivel, nu două. Avertismente la 30, 14, 7, 3 și 1 zile.

Înregistrarea, citită din registru

Expirarea, registrarul și statusul direct din RDAP, nu extrase dintr-o pagină WHOIS. Avertismentele încep de la 60 de zile, pentru că un domeniu expirat se recuperează greu și scump, în timp ce un certificat poate fi reemis în câteva minute.

Blocarea la registrar și DNSSEC

Scoaterea blocării este pasul dinaintea mutării unui domeniu. Să o vezi ca pe o modificare într-o marți este diferența dintre un telefon și o recuperare.

Servere de nume și delegare

Cine este autoritar pentru domeniu și dacă răspunsul s-a schimbat de ieri. Consemnat alături de tot restul site-ului, nu pe o pagină separată.

Alerte

O alertă în care îți permiți să ai încredere

Un instrument de monitorizare merită avut doar dacă îi mai citești mesajele și în luna a șasea. Totul aici este gândit ca să nu-ți consume atenția.

Refuzat nu înseamnă căzut

Un firewall care răspunde cu 401, 403 sau 429 nu îți spune nimic despre dacă vizitatorii ajung la site. Este raportat ca refuz al verificatorului, în chihlimbariu, iar alerta numește user agentul de permis, ca să rezolvi într-un singur pas.

Confirmare înainte de întrerupere

Nimic nu este declarat căzut până nu eșuează de câte ori la rând ai stabilit tu. Un pachet pierdut pe o rețea instabilă nu devine niciodată un mesaj.

Revenirea, nu doar căderea

Ești anunțat când revine și cât a lipsit, așa că incidentul se închide singur în loc să te lase pe tine să verifici.

Slack, Discord sau JSON semnat

Lipești un URL de Slack sau Discord și mesajele sunt formatate pentru el. Orice altceva primește JSON semnat cu un HMAC, ca destinatarul să poată deosebi POST-ul nostru de al oricui altcuiva a aflat adresa.

În limba celui care o citește

Alertele sunt scrise în limba contului căruia îi sunt adresate — așa că o persoană poate fi anunțată în română, în timp ce un coleg primește aceeași alertă în engleză.

Pauză fără pierderea istoricului

Mentenanța planificată sare peste program în loc să genereze un incident fals, iar nimic din ce a fost deja înregistrat nu se pierde.

Când ai grijă de site-urile altora

Unitatea este site-ul, nu monitorul

Un client cu un site, un API, un server de mail și un certificat este un singur lucru de care să ai grijă — și patru rânduri facturabile într-un instrument care taxează pe rând. Aici un site își poartă certificatul, înregistrarea, DNS-ul și înregistrările de mail fără să conteze în plus.

Etichete care filtrează un portofoliu

Etichetează după client, după furnizorul de găzduire, după cum gândești tu de fapt, și reduci șaizeci de site-uri la cele patru despre care ești întrebat.

O pagină de status pe care o poți trimite unui client

Disponibilitatea, ce răspunde și când se reînnoiesc certificatul și înregistrarea — pe un link imposibil de ghicit, care nu arată niciodată numele monitoarelor, adresele sau ceva din verificările de securitate. Îl retragi și linkul nu mai funcționează.

Un istoric făcut numai din modificări

O verificare care găsește același lucru ca ieri nu înregistrează nimic. Ce poți arăta unui client este lista lucrurilor care chiar s-au schimbat — emitentul, serverele de nume, politica DMARC — în loc de un an de rânduri identice.

Nimic care să-ți urmărească clienții

Fără analytics, fără pixeli de urmărire, fără publicitate și fără scripturi terțe nicăieri în produs. Nu există nimic aici de trecut într-un acord de prelucrare a datelor care să nu-ți convină.

Fiecare verificare, în fiecare plan

Nimic din această pagină nu este rezervat unui plan superior. Planurile diferă prin câte site-uri urmărești și cât de des, niciodată prin ce anume se verifică.