Контроль DNS и TLS для всех доменов организации в одном месте
NSWatch перепроверяет делегирование и DNS-записи каждого домена по TTL его зоны, а доступность по HTTPS и TLS-сертификаты — каждые 5 минут, и явно показывает, что изменилось, сломалось или скоро сломается — на дашборде, по почте или в Zabbix.
Каждая проверка помечена тем, чем она реально подтверждена, а не одной обезличенной галочкой.
Start — до 3 доменов
Pro — нужное количество доменов или без ограничения
DNS меняется незаметно. Последствия — нет.
NSWatch собирает ключевые сигналы о состоянии доменов в одном месте, чтобы изменения DNS, ошибки делегирования и истекающие сертификаты не становились неожиданностью.
Контроль делегирования доменов
Сравнение внутреннего и внешнего DNS
История изменений DNS-зон
Проверка HTTPS и TLS-сертификатов
Предупреждение о сертификатах, истекающих менее чем через 7 дней
Уведомления по почте и интеграция с Zabbix
Контроль доменов без ручных проверок
- 1
Добавьте домены организации
Подключите домены, за которыми требуется наблюдение.
- 2
NSWatch проверяет их по расписанию
DNS и делегирование — по TTL зоны, доступность по HTTPS и TLS — каждые 5 минут.
- 3
Система фиксирует изменения и проблемы
Отображаются ошибки, расхождения и приближающееся истечение сертификатов.
- 4
Получайте уведомления
Используйте интерфейс, электронную почту и Zabbix.
Возможности
Делегирование и split-horizon
SOA и сверка NS-записей с родительской зоной — с периодичностью, зависящей от TTL зоны домена. Отдельное сравнение внутреннего и внешнего DNS-вида домена: совпадают, различаются NS-ответы, различаются данные или есть оба типа расхождений.
AXFR и история в git
Записи считываются зональным трансфером. Каждое состояние сравнивается с предыдущим, а каждая версия зоны сохраняется в собственном git-репозитории.
Источник записей без AXFR
Для зон на NGENIX, не отдающих зональный трансфер, записи считываются через API провайдера и честно помечаются как "authored", а не "zone_diff".
HTTPS и TLS-проверка
Каждые 5 минут для каждой A/CNAME-записи выполняется TLS-рукопожатие на порту 443. Для доступных адресов проверяются Common Name, доверие к CA, включая собственный корневой сертификат, и срок действия сертификата.
Сертификат "на неделю"
Сертификат, истекающий менее чем через 7 дней, отмечается как критичная проблема на дашборде и в триггере Zabbix.
Роли и сессии
Роли system_admin, org_admin и member. Сессии хранятся в PostgreSQL, а деактивация пользователя немедленно завершает его активные сессии. Вход ограничен 10 запросами в минуту с одного адреса.
Подтверждение изменений
Изменение DNS-записей открывает проблему, которую необходимо подтвердить явно. Подтверждение фиксирует новое состояние в git. Проблемы доступности и сертификатов закрываются автоматически при следующей успешной проверке.
Нативная интеграция с Zabbix
Один эндпоинт на организацию. Токен выпускается и отзывается через API, показывается один раз и защищён SHA-256. Готовый шаблон Zabbix 7.4 с автообнаружением доменов и триггерами доступен для скачивания в интерфейсе.
Статус домена — понятен с первого взгляда
Выберите подходящий объём контроля
Начните с мониторинга критичных доменов и расширяйте квоту по мере роста инфраструктуры.
Start
До 3 доменов
Бесплатно
- Проверка доступности каждые 5 минут
- Контроль делегирования и DNS-записей
- Проверка HTTPS и TLS-сертификатов
- История изменений DNS-зон
- Почтовые уведомления об открытии и закрытии проблем
- Интеграция с Zabbix
Pro
Для всей доменной инфраструктуры
Выберите квоту доменов под задачи организации или подключите неограниченный объём.
1990 ₽ / месяц
Выбрать ProПроверьте DNS и TLS до того, как проблема станет инцидентом
Подключите критичные домены за несколько минут и получайте информацию об изменениях, ошибках и сроках сертификатов в одном месте.