Расширенные проверки сайтов: что смотреть помимо аптайма
HTTP-диагностика по этапам, дополнительные страницы, порты, DNS и DNSSEC, почта домена, контент, заголовки безопасности и heartbeat — что даёт студии каждая проверка.
«Сайт отвечает 200» — это нижняя планка. Клиент платит за спокойствие: чтобы форма отправляла заявки, почта не уходила в спам, а бэкап действительно запускался. Разберём проверки, которые закрывают эти риски.
Этапы HTTP: где именно теряется время
Замеряем DNS, TCP-соединение, TLS-рукопожатие, TTFB и общее время. Если сайт «медленный», сразу видно, в чём дело: долгий DNS, проблемный сертификат или бэкенд — вместо гадания.
Страницы и порты
Главная может открываться, а каталог или корзина — падать. Отдельно проверяем ключевые страницы и TCP-порты сервисов: SMTP, SSH, панели, БД. Это уже мониторинг не сайта, а всей инфраструктуры клиента.
DNS и DNSSEC
Следим за A/AAAA/NS/MX/TXT и присылаем алерт, если записи изменились — частая причина внезапных сбоев. Проверяем, включён ли DNSSEC: без него DNS-ответы можно подменить.
Почта домена: SPF/DKIM/DMARC
Письма с домена клиента попадают в спам чаще, чем кажется. Проверяем SPF, DMARC и ищем DKIM по типовым селекторам — и подсказываем, что исправить.
Контент и безопасность
Контент-проверка ловит заглушки, «Index of /» и ошибки на странице, а по ключевому слову — исчезновение важного блока. Проверка заголовков подсказывает, что HSTS, CSP и X-Frame настроены.
Heartbeat: контроль задач
Бэкап или cron может молча перестать выполняться. Добавляете ссылку heartbeat в задачу — если пинг не приходит дольше заданного периода, приходит алерт. Простой и надёжный dead man's switch.
Расширенные проверки включаются по каждому сайту отдельно на тарифах «Pro» и «Agency» — можно подключить их позже, когда клиент готов платить за большее спокойствие.