Passer au contenu

Glossaire

Les mots qui apparaissent quand quelque chose casse. Chacun est une définition que tu peux lier, et un pointeur vers l'endroit sur ce site qui l'explique correctement.

Comment les choses s'appellent

NXDOMAIN
La réponse faisant autorité qu'un nom n'existe pas. Pas une erreur et pas un timeout : le resolver a été atteint, il a répondu, et la réponse était non. Plus sur DNS →
SERVFAIL
Le resolver n'a pas pu fournir de réponse. Quelque chose a échoué entre lui et la vérité, ce qui est un échec différent de celui où on te dit que le nom n'existe pas. Plus sur DNS →
DNS propagation
L'attente pendant que les resolvers ayant mis en cache l'ancien enregistrement le laissent expirer. Rien n'est poussé nulle part ; un TTL expire et la prochaine requête obtient la nouvelle réponse. Plus sur DNS →
DNS hijack
Un enregistrement qui se résout parfaitement, pour quelqu'un d'autre. L'échec qu'une vérification de disponibilité ne peut pas voir, car le site qu'elle atteint est en ligne. Plus sur DNS →
DNSSEC
Des signatures sur les réponses DNS, pour qu'un resolver puisse vérifier que ce qu'il a reçu est bien ce que la zone a publié. Plus sur DNS →
DNSBL
Une blocklist que tu interroges via DNS, ce qui explique pourquoi un serveur mail peut en vérifier une en quelques millisecondes pendant que ton message est encore connecté. Une RBL est la même chose sous un nom plus ancien. Plus sur Blocklists d'emails →
PTR record
La recherche inversée : quel nom une adresse IP revendique. Les serveurs mail vérifient si elle existe et si elle correspond. Plus sur Blocklists d'emails →
STARTTLS
Un chiffrement établi à l'intérieur d'une connexion qui a commencé en clair, ce qui est la méthode normale des serveurs mail. Le TLS implicite est l'inverse : chiffré dès le premier octet. Plus sur SMTP →
MX record
L'enregistrement DNS qui nomme les hôtes acceptant le mail pour un domaine, et dans quel ordre les essayer. Plus sur SMTP →
Certificate chain
Les certificats entre le tien et une autorité racine déjà approuvée par le client. Un intermédiaire manquant est le cas classique d’un site qui fonctionne dans ton navigateur mais échoue partout ailleurs. Plus sur SSL/TLS →
OCSP
Le protocole pour demander si un certificat a été révoqué depuis son émission, ce qui est une question différente de savoir s’il a expiré. Plus sur SSL/TLS →
Certificate transparency
Des journaux publics en écriture seule de chaque certificat émis, pour qu’un certificat émis pour ton domaine à ton insu soit quelque chose que tout le monde puisse remarquer. Plus sur SSL/TLS →
Wildcard and SAN certificates
Un certificat couvrant chaque nom à un niveau, ou une liste nommée de ceux-ci. Les noms réellement couverts par un certificat sont ce dont parle un hostname mismatch. Plus sur SSL/TLS →
Dead man's switch
Un contrôle qui échoue quand rien ne se passe. Le job nous appelle, et l’alerte est le silence plutôt que l’erreur. Plus sur Heartbeat →
Pi-hole
Un serveur DNS que les gens utilisent chez eux pour bloquer les publicités et les traqueurs par nom. Si ton domaine est sur l’une des listes qu’il utilise, ton site ne se résout pas pour tous ceux qui sont derrière. Plus sur Blocklists de domaines →
Packet loss
La part des sondes envoyées qui ne sont jamais revenues. Une perte partielle est une condition réelle en soi et ce n’est pas la même chose qu’être down. Plus sur Ping →
Timeout
Aucune réponse dans le délai imparti, ce qui est une observation différente d’une réponse qui a mis longtemps à arriver. Plus sur HTTPS →
Connection refused
L’hôte a répondu au signal et a dit non. Quelque chose fonctionne sur cette machine ; rien n’écoute sur ce port. Plus sur Port TCP →
WebSocket close code
Le numéro qu’un socket donne quand il se ferme. 1000 est un au revoir normal et 1011 signifie que le serveur a rencontré une erreur, et les différencier est tout l’intérêt de surveiller un socket. Plus sur WebSocket →

Comment on appelle les choses

Les mots que ce produit utilise pour son propre fonctionnement, qui méritent d'être précis car ils définissent ce qu'une alerte et un chiffre d'uptime signifient.

Probe
L’une de nos machines de contrôle. Il y en a quatre, sur quatre continents, et chaque forfait est vérifié depuis chacune d’elles. Fonctionnalités →
Confirmation
Le second regard. Une défaillance n’est pas une panne tant que des sondes sur deux autres continents ne l’ont pas vue aussi. La plupart des défaillances isolées concernent le réseau intermédiaire plutôt que ton site. Fonctionnalités →
No data
Nous n’avons pas observé. Une sonde que nous ne pouvons pas atteindre ne nous dit rien sur ton site, donc son silence n’est jamais compté comme une panne et ne déclenche jamais d’alerte. Questions →
Incident
Une panne, depuis le premier échec de la cible jusqu’à ce qu’elle réponde à nouveau, avec les preuves qui justifiaient de l’appeler ainsi. Fonctionnalités →
Maintenance window
Le temps que tu as planifié. Le contrôle continue de s’exécuter et le résultat est toujours enregistré ; il est exclu du calcul de disponibilité et personne n’est alerté, car le temps que tu as choisi n’est pas du temps que tu as subi. Questions →
Bearer token
L’identifiant que l’API publique utilise, dans un en-tête Authorization. Tu le crées, nous le montrons une fois, et nous n’en stockons qu’une empreinte. API →
Scope
Ce qu’un token peut faire : lire, ou lire et écrire. Un token d’écriture nécessite aussi que la personne qui l’a créé soit administrateur. API →
Cursor
Comment l’API parcourt une liste : chaque réponse contient la position à demander ensuite, plutôt qu’un numéro de page qui change à mesure que les lignes arrivent. API →