Tento článok podrobne popisuje možnosti dostupné pre jednotlivé kontroly WEDOS OnLine. Ak sa chcete dozvedieť, ako tieto kontroly nastaviť a spravovať, prečítajte si článok OnLine – Kontroly.
V tomto článku nájdete nasledujúce popisy kontrol:
Kontrola HTTP
Kontrola HTTP overuje funkčnosť webovej URL, zisťuje chyby v odpovedi, meria dobu odozvy a kontroluje stav a platnosť certifikátu HTTPS. Kontroluje názov domény voči URIBL (blokovací zoznam názvov domén) a jej IP adresu voči DNSBL.
Nastavenie kontroly HTTPS zahŕňa:
- URL: Úplná adresa, ktorú test kontroluje, vrátane protokolu (http:// alebo https://).
- IP protokol: Vykonáva test cez vybraný IP protokol. Pri nastavení na automaticky (predvolené) uprednostňuje IPv6.
- Časový limit pripojenia: Maximálna časová tolerancia na pripojenie k serveru. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 5 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Časový limit odpovede: Maximálna časová tolerancia na vrátenie kompletnej odpovede zo servera (vrátane pripojenia). Zadajte hodnotu medzi 1 a 10 sekundami. Predvolená hodnota je 10 s. Ak server v tomto čase nevráti kompletnú odpoveď, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď servera ako pomalú. Zadajte hodnotu medzi 100 a 5000 ms. Predvolená hodnota je 2000 ms. Ak hodnotu vymažete, test dobu odozvy nebude vyhodnocovať.
- Kódy HTTP: Zoznam kódov odpovede HTTP, ktoré test považuje za pozitívnu odpoveď. Zadajte jednu alebo viac hodnôt oddelených čiarkou (napr. 200, 301), alebo zadajte rozsah oddelený pomlčkou (napr. 200 – 202). Povolené hodnoty sú 100 až 599. Predvolená hodnota je 200 (stav Found).
- Používateľské meno a heslo: Ak overovaná stránka vyžaduje autentifikáciu, zadajte funkčné používateľské meno a heslo. Test nepodporuje zabezpečené metódy prihlásenia, ako je OTP.
- Kontrola dôveryhodnosti certifikátu: Test overuje certifikát HTTPS voči dôveryhodným certifikačným autoritám a porovnáva názov certifikátu s názvom hostiteľa. Ak chcete prijať neplatný certifikát (napr. vlastnoručne podpísaný), túto možnosť zrušte.
- Kontrola platnosti certifikátu: Test kontroluje platnosť certifikátu, a ak platnosť klesne pod počet dní nastavený v poli upozornenia na certifikát (zadajte 1 – 30 dní, predvolená hodnota 7), odošle upozornenie na blížiace sa vypršanie platnosti certifikátu.
- Kontrola blokovacích zoznamov (DNSBL, URIBL): Test kontroluje prítomnosť IP adries HTTP serverov alebo domén vo verejných blokovacích zoznamoch (DNSBL, URIBL).
Prehľad výstupu kontroly typu HTTP nájdete v článku OnLine – Reporting.
Kontrola Ping
Kontrola Ping odosiela ICMP požiadavky na zadaný názov domény alebo IP adresu. Kontroluje prijaté odpovede a meria dobu odozvy.
Nastavenie kontroly Ping zahŕňa:
- Cieľ: Názov domény alebo IP adresa, ktorú má test kontrolovať.
- IP protokol: Vykonáva test cez vybraný IP protokol. Pri nastavení na automaticky (predvolené) uprednostňuje IPv6.
- Požiadavky: Počet paketov, ktoré test odosiela na server. Zadajte hodnotu medzi 5 a 10. Predvolená hodnota je 10.
- Povolená strata: Maximálny počet paketov, ktoré môžu byť stratené bez toho, aby test vrátil chybu. Zadajte hodnotu od 0 do 10. Predvolená hodnota je 5.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď servera ako pomalú. Zadajte hodnotu medzi 50 a 5000 ms. Predvolená hodnota je 500 ms. Ak hodnotu vymažete, test dobu odozvy nebude vyhodnocovať.
Prehľad výstupu kontroly typu Ping nájdete v článku OnLine – Reporting.
Kontrola DNS dotazu
Kontrola DNS dotaz odosiela dotaz na konkrétny DNS server (alebo na jeden z autoritatívnych). Kontroluje správnosť odpovede (akúkoľvek pozitívnu odpoveď alebo konkrétnu hodnotu) a dobu odozvy. Ak sa odpoveď zmení, test tiež odošle e-mailové upozornenie.
Nastavenie kontroly DNS dotazu zahŕňa:
- Názov domény: Úplný názov domény alebo subdomény, ktorú má test kontrolovať.
- Typ záznamu: Typ DNS záznamu, ktorý sa má testovať. Test podporuje záznamy A, AAAA, MX, CNAME, NS, TXT, PTR a SRV.
- Očakávaná hodnota: Hodnota záznamu, ktorú test považuje za správnu. Zadajte iba jednu hodnotu. Ak potrebujete overiť viacero hodnôt, vytvorte pre každú z nich samostatný test. Ak pole ponecháte prázdne, test považuje za správnu akúkoľvek neprázdnu odpoveď.
- DNS server: Názov alebo IP adresa servera, na ktorý sa test dotáže. Ak pole ponecháte prázdne, systém vyberie jeden z autoritatívnych DNS serverov danej domény.
- IP protokol: Vykonáva test cez vybraný IP protokol. Pri nastavení na automaticky (predvolené) uprednostňuje IPv6.
- Časový limit: Maximálna časová tolerancia na odpoveď DNS servera. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 3 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď DNS servera ako pomalú. Zadajte hodnotu medzi 100 a 5000 ms. Predvolená hodnota je 1000 ms. Ak hodnotu vymažete, test dobu odozvy nebude vyhodnocovať.
- Upozorniť na zmeny v DNS záznamoch: Test môže odoslať e-mailové upozornenie, kedykoľvek je zistená zmena DNS záznamu.
Kontrola DNS serverov
Kontrola DNS servery overuje funkčnosť, dobu odozvy a to, či sa sériové čísla zóny zhodujú na autoritatívnych DNS serveroch domény. Závažné problémy hlási ako chybu, menej závažné ako upozornenie. Ak sa odpoveď zmení, test tiež odošle e-mailové upozornenie.
Nastavenie kontroly DNS serverov zahŕňa:
- Doména: Úplný názov domény (bez www), ktorú má test kontrolovať.
- Časový limit: Maximálna časová tolerancia na odpoveď DNS servera. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 3 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď DNS servera ako pomalú. Zadajte hodnotu medzi 100 a 5000 ms. Predvolená hodnota je 1000 ms. Ak obsah poľa vymažete, test dobu odozvy nebude vyhodnocovať.
- Upozornenie na zmenu DNS servera: Test môže odoslať e-mailové upozornenie, kedykoľvek je zistená zmena DNS servera.
Kontrola DNSSEC
Kontrola DNSSEC skúma prítomnosť a platnosť kľúčov DNSSEC, podpisov a delegácie domény/DNS záznamu. Upozorňuje na blížiace sa vypršanie platnosti podpisu.
Nastavenie kontroly DNSSEC zahŕňa:
- Názov domény: Úplný názov domény alebo subdomény, ktorú má test kontrolovať.
Kontroly SMTP, POP3, IMAP
SMTP, POP3 a IMAP overujú funkčnosť a dobu odozvy príslušného poštového servera. Kontroly zahŕňajú zabezpečenie TLS (STARTTLS alebo implicitné TLS), dôveryhodnosť a platnosť certifikátu TLS, prihlasovacie údaje a kontrolu IP adresy servera voči DNSBL.
Nastavenie kontrol SMTP, POP3 a IMAP zahŕňa:
- Server SMTP / POP3 / IMAP: Názov domény alebo IP adresa testovaného servera.
- Zabezpečenie: Vyberte typ zabezpečenia servera. Predvolené hodnoty sú explicitné TLS (STARTTLS) pre SMTP, implicitné TLS pre POP3 a IMAP.
- Port: Číslo portu TCP, na ktorom server počúva. Predvolené hodnoty sú 25 pre SMTP, 995 pre POP3 a 993 pre IMAP.
- IP protokol: Vykonáva test cez vybraný IP protokol. Pri nastavení na automaticky (predvolené) uprednostňuje IPv6.
- Používateľské meno a heslo: Zadajte úplný názov e-mailovej adresy ako používateľské meno. Ak pole ponecháte prázdne, kontrola otestuje funkčnosť servera bez prihlásenia.
- Časový limit pripojenia: Maximálna časová tolerancia na pripojenie k serveru. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 5 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Časový limit odpovede: Maximálna časová tolerancia na vrátenie kompletnej odpovede zo servera (vrátane pripojenia). Zadajte hodnotu medzi 1 a 10 sekundami. Predvolená hodnota je 10 s. Ak server v tomto čase nevráti kompletnú odpoveď, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď DNS servera ako pomalú. Zadajte hodnotu medzi 100 a 5000 ms. Predvolená hodnota je 2000 ms. Ak hodnotu vymažete, test dobu odozvy nebude vyhodnocovať.
- Kontrola dôveryhodnosti certifikátu: Test overuje certifikát HTTPS voči dôveryhodným certifikačným autoritám a porovnáva názov certifikátu s názvom hostiteľa. Ak chcete prijať neplatný certifikát (napr. vlastnoručne podpísaný), túto možnosť zrušte.
- Kontrola platnosti certifikátu: Test kontroluje platnosť certifikátu, a ak platnosť klesne pod počet dní nastavený v poli upozornenia na certifikát (zadajte 1 – 30 dní, predvolená hodnota 7), odošle upozornenie na blížiace sa vypršanie platnosti certifikátu.
- Kontrola blokovacích zoznamov (DNSBL): Test kontroluje prítomnosť IP adries HTTP serverov alebo domén vo verejných blokovacích zoznamoch (DNSBL).
Kontrola MX serverov
Kontrola MX servery overuje funkčnosť a dobu odozvy e-mailových SMTP serverov uvedených v MX záznamoch domény. Závažné problémy hlási ako chybu, menej závažné ako upozornenie. Ak sa odpoveď zmení, test tiež odošle e-mailové upozornenie.
Nastavenie kontroly MX serverov zahŕňa:
- Doména: Úplný názov domény alebo subdomény, ktorú má test kontrolovať. Test nájde príslušné MX záznamy z DNS.
- Časový limit pripojenia: Maximálna časová tolerancia na pripojenie k serveru. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 5 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Časový limit odpovede: Maximálna časová tolerancia na vrátenie kompletnej odpovede zo servera (vrátane pripojenia). Zadajte hodnotu medzi 1 a 10 sekundami. Predvolená hodnota je 10 s. Ak server v tomto čase nevráti kompletnú odpoveď, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď DNS servera ako pomalú. Zadajte hodnotu medzi 100 a 10000 ms. Predvolená hodnota je 5000 ms. Ak obsah poľa vymažete, test dobu odozvy nebude vyhodnocovať.
- Upozorniť na zmeny MX serverov: Test môže odoslať e-mailové upozornenie, kedykoľvek je zistená zmena MX serverov.
Kontrola FTP
Kontrola FTP kontroluje funkčnosť a dobu odozvy súborového FTP servera. Podporuje zabezpečenie TLS (STARTTLS alebo implicitné TLS), kontroluje dôveryhodnosť a platnosť certifikátu TLS. Overuje tiež funkčnosť prihlasovacích údajov. Kontroluje IP adresu servera voči DNSBL.
Nastavenie kontroly FTP zahŕňa:
- FTP server: Názov domény alebo IP adresa testovaného servera.
- Zabezpečenie: Vyberte typ zabezpečenia servera. Predvolená hodnota je explicitné TLS (STARTTLS).
- Port: Číslo portu TCP, na ktorom server počúva. Predvolená hodnota je 21.
- IP protokol: Vykonáva test cez vybraný IP protokol. Pri nastavení na automaticky (predvolené) uprednostňuje IPv6.
- Používateľské meno a heslo: Zadajte názov existujúceho FTP účtu ako používateľské meno. Ak pole ponecháte prázdne, kontrola otestuje funkčnosť servera bez prihlásenia.
- Časový limit pripojenia: Maximálna časová tolerancia na pripojenie k serveru. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 5 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Časový limit odpovede: Maximálna časová tolerancia na vrátenie kompletnej odpovede zo servera (vrátane pripojenia). Zadajte hodnotu medzi 1 a 10 sekundami. Predvolená hodnota je 10 s. Ak server v tomto čase nevráti kompletnú odpoveď, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď DNS servera ako pomalú. Zadajte hodnotu medzi 100 a 5000 ms. Predvolená hodnota je 2000 ms. Ak hodnotu vymažete, test dobu odozvy nebude vyhodnocovať.
- Kontrola dôveryhodnosti certifikátu: Test overuje certifikát HTTPS voči dôveryhodným certifikačným autoritám a porovnáva názov certifikátu s názvom hostiteľa. Ak chcete prijať neplatný certifikát (napr. vlastnoručne podpísaný), túto možnosť zrušte.
- Kontrola platnosti certifikátu: Test kontroluje platnosť certifikátu, a ak platnosť klesne pod počet dní nastavený v poli upozornenia na certifikát (zadajte 1 – 30 dní, predvolená hodnota 7), odošle upozornenie na blížiace sa vypršanie platnosti certifikátu.
- Kontrola blokovacích zoznamov (DNSBL): Test kontroluje prítomnosť IP adries HTTP serverov alebo domén vo verejných blokovacích zoznamoch (DNSBL).
Kontrola SSH/SFTP
Kontrola SSH/SFTP testuje funkčnosť a dobu odozvy SSH servera. Môže tiež overiť funkčnosť prihlasovacích údajov (meno a heslo). Umožňuje otestovať funkčnosť protokolu na prenos súborov SFTP po nadviazaní pripojenia SSH. Ak sa odpoveď zmení, test tiež odošle e-mailové upozornenie.
Nastavenie kontroly SSH/SFTP zahŕňa:
- SSH server: Zadajte názov domény alebo IP adresu SSH servera.
- Port: Číslo portu TCP, na ktorom server počúva. Predvolená hodnota je 22.
- IP protokol: Vykonáva test cez vybraný IP protokol. Pri nastavení na automaticky (predvolené) uprednostňuje IPv6.
- Používateľské meno a heslo: Zadajte názov existujúceho FTP účtu ako používateľské meno. Ak pole ponecháte prázdne, kontrola otestuje funkčnosť servera bez prihlásenia.
- Časový limit pripojenia: Maximálna časová tolerancia na pripojenie k serveru. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 5 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Časový limit odpovede: Maximálna časová tolerancia na vrátenie kompletnej odpovede zo servera (vrátane pripojenia). Zadajte hodnotu medzi 1 a 10 sekundami. Predvolená hodnota je 10 s. Ak server v tomto čase nevráti kompletnú odpoveď, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď DNS servera ako pomalú. Zadajte hodnotu medzi 100 a 5000 ms. Predvolená hodnota je 2000 ms. Ak hodnotu vymažete, test dobu odozvy nebude vyhodnocovať.
- Test SFTP: Po úspešnom nadviazaní pripojenia SSH môžete tiež otestovať protokol na prenos súborov SFTP.
- Upozornenie na zmenu kľúča SSH servera: Test môže odoslať e-mailové upozornenie, kedykoľvek je zistená zmena SSH servera.
Kontrola SPF záznamu
Kontrola SPF záznam odosiela dotaz na konkrétny DNS server (alebo na jeden z autoritatívnych) s cieľom získať TXT SPF záznam domény. Kontroluje odpoveď a vykonáva validáciu obsahu SPF záznamu. Ak sa odpoveď zmení, test tiež odošle e-mailové upozornenie.
Nastavenie kontroly SPF záznamu zahŕňa:
- Názov domény: Úplný názov domény alebo subdomény, ktorú má test kontrolovať.
- DNS server: Názov alebo IP adresa servera, na ktorý test odošle dotazy. Ak pole ponecháte prázdne, systém vyberie jeden z autoritatívnych DNS serverov danej domény.
- IP protokol: Vykonáva test cez vybraný IP protokol. Pri nastavení na automaticky (predvolené) uprednostňuje IPv6.
- Časový limit: Maximálna časová tolerancia na odpoveď DNS servera. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 3 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď DNS servera ako pomalú. Zadajte hodnotu medzi 100 a 5000 ms. Predvolená hodnota je 1000 ms. Ak obsah poľa vymažete, test dobu odozvy nebude vyhodnocovať.
- Upozorniť na zmeny v DNS záznamoch: Test môže odoslať e-mailové upozornenie, kedykoľvek je zistená zmena SPF záznamu.
Kontrola TCP
Kontrola TCP vykonáva základný test TCP pripojenia ku konkrétnemu portu (bez znalosti a testovania aplikačného protokolu). Ak cieľový port podporuje štandardné TLS, môže skontrolovať dôveryhodnosť a platnosť certifikátu.
Nastavenie kontroly TCP zahŕňa:
- TCP server: Názov domény alebo IP adresa testovaného servera.
- Zabezpečenie: Vyberte typ zabezpečenia servera. Predvolená hodnota je žiadne.
- Port: Číslo portu TCP, na ktorom server počúva.
- IP protokol: Vykonáva test cez vybraný IP protokol. Pri nastavení na automaticky (predvolené) uprednostňuje IPv6.
- Časový limit pripojenia: Maximálna časová tolerancia na pripojenie k serveru. Zadajte hodnotu 1 až 5 sekúnd. Predvolená hodnota je 5 s. Ak server v tomto čase neodpovie, test vráti chybu.
- Pomalá odpoveď: Doba v milisekundách, po ktorej prekročení test vyhodnotí odpoveď DNS servera ako pomalú. Zadajte hodnotu medzi 100 a 5000 ms. Predvolená hodnota je 2000 ms. Ak obsah poľa vymažete, test dobu odozvy nebude vyhodnocovať.
- Kontrola dôveryhodnosti certifikátu: Test overuje certifikát HTTPS voči dôveryhodným certifikačným autoritám a porovnáva názov certifikátu s názvom hostiteľa. Ak chcete prijať neplatný certifikát (napr. vlastnoručne podpísaný), túto možnosť zrušte.
- Kontrola platnosti certifikátu: Test kontroluje platnosť certifikátu, a ak platnosť klesne pod počet dní nastavený v poli upozornenia na certifikát (zadajte 1 – 30 dní, predvolená hodnota 7), odošle upozornenie na blížiace sa vypršanie platnosti certifikátu.
