Контроль DNS и TLS для всех доменов организации в одном месте

NSWatch перепроверяет делегирование и DNS-записи каждого домена по TTL его зоны, а доступность по HTTPS и TLS-сертификаты — каждые 5 минут, и явно показывает, что изменилось, сломалось или скоро сломается — на дашборде, по почте или в Zabbix.

Каждая проверка помечена тем, чем она реально подтверждена, а не одной обезличенной галочкой.

Начать со Start

Start — до 3 доменов
Pro — нужное количество доменов или без ограничения

DNS меняется незаметно. Последствия — нет.

NSWatch собирает ключевые сигналы о состоянии доменов в одном месте, чтобы изменения DNS, ошибки делегирования и истекающие сертификаты не становились неожиданностью.

Контроль делегирования доменов

Сравнение внутреннего и внешнего DNS

История изменений DNS-зон

Проверка HTTPS и TLS-сертификатов

Предупреждение о сертификатах, истекающих менее чем через 7 дней

Уведомления по почте и интеграция с Zabbix

Контроль доменов без ручных проверок

  1. 1

    Добавьте домены организации

    Подключите домены, за которыми требуется наблюдение.

  2. 2

    NSWatch проверяет их по расписанию

    DNS и делегирование — по TTL зоны, доступность по HTTPS и TLS — каждые 5 минут.

  3. 3

    Система фиксирует изменения и проблемы

    Отображаются ошибки, расхождения и приближающееся истечение сертификатов.

  4. 4

    Получайте уведомления

    Используйте интерфейс, электронную почту и Zabbix.

Возможности

Делегирование и split-horizon

SOA и сверка NS-записей с родительской зоной — с периодичностью, зависящей от TTL зоны домена. Отдельное сравнение внутреннего и внешнего DNS-вида домена: совпадают, различаются NS-ответы, различаются данные или есть оба типа расхождений.

AXFR и история в git

Записи считываются зональным трансфером. Каждое состояние сравнивается с предыдущим, а каждая версия зоны сохраняется в собственном git-репозитории.

Источник записей без AXFR

Для зон на NGENIX, не отдающих зональный трансфер, записи считываются через API провайдера и честно помечаются как "authored", а не "zone_diff".

HTTPS и TLS-проверка

Каждые 5 минут для каждой A/CNAME-записи выполняется TLS-рукопожатие на порту 443. Для доступных адресов проверяются Common Name, доверие к CA, включая собственный корневой сертификат, и срок действия сертификата.

Сертификат "на неделю"

Сертификат, истекающий менее чем через 7 дней, отмечается как критичная проблема на дашборде и в триггере Zabbix.

Роли и сессии

Роли system_admin, org_admin и member. Сессии хранятся в PostgreSQL, а деактивация пользователя немедленно завершает его активные сессии. Вход ограничен 10 запросами в минуту с одного адреса.

Подтверждение изменений

Изменение DNS-записей открывает проблему, которую необходимо подтвердить явно. Подтверждение фиксирует новое состояние в git. Проблемы доступности и сертификатов закрываются автоматически при следующей успешной проверке.

Нативная интеграция с Zabbix

Один эндпоинт на организацию. Токен выпускается и отзывается через API, показывается один раз и защищён SHA-256. Готовый шаблон Zabbix 7.4 с автообнаружением доменов и триггерами доступен для скачивания в интерфейсе.

Статус домена — понятен с первого взгляда

не делегирован
есть изменения
ошибка / сертификат истекает
всё в порядке

Выберите подходящий объём контроля

Начните с мониторинга критичных доменов и расширяйте квоту по мере роста инфраструктуры.

Start

До 3 доменов

Бесплатно

  • Проверка доступности каждые 5 минут
  • Контроль делегирования и DNS-записей
  • Проверка HTTPS и TLS-сертификатов
  • История изменений DNS-зон
  • Почтовые уведомления об открытии и закрытии проблем
  • Интеграция с Zabbix
Начать со Start

Pro

Для всей доменной инфраструктуры

Выберите квоту доменов под задачи организации или подключите неограниченный объём.

1990 ₽ / месяц

Выбрать Pro

Проверьте DNS и TLS до того, как проблема станет инцидентом

Подключите критичные домены за несколько минут и получайте информацию об изменениях, ошибках и сроках сертификатов в одном месте.

BIX.NSWatch

Мониторинг DNS и TLS

Технологии: Python 3.12 / Flask, PostgreSQL 16, Vue 3, OpenResty (TLS, лимит входа) · Docker Compose, Alembic-миграции

DNS — по TTL зоны, доступность и TLS — каждые 5 минут · Письмо на почту организации при каждом открытии и закрытии проблемы — независимо от того, настроен ли также Zabbix

© 2026