Salta al contenuto

Glossario

Le parole che emergono quando qualcosa si rompe. Ognuna è una definizione a cui puoi collegarti, e un riferimento al punto su questo sito che la spiega correttamente.

Come si chiamano le cose

NXDOMAIN
La risposta autorevole che un nome non esiste. Non è un errore e non è un timeout: il resolver è stato raggiunto, ha risposto, e la risposta è no. Di più su DNS →
SERVFAIL
Il resolver non è riuscito a produrre una risposta. Qualcosa si è rotto tra esso e la verità, che è un fallimento diverso dal sentirsi dire che il nome non esiste. Di più su DNS →
DNS propagation
L'attesa mentre i resolver che hanno memorizzato il vecchio record lo lasciano scadere. Nulla viene inviato da nessuna parte; un TTL scade e la domanda successiva ottiene la nuova risposta. Di più su DNS →
DNS hijack
Un record che si risolve perfettamente, per qualcun altro. Il fallimento che un controllo di uptime non può vedere, perché il sito che raggiunge è attivo. Di più su DNS →
DNSSEC
Firme sulle risposte DNS, così un resolver può verificare che ciò che ha ricevuto è ciò che la zona ha pubblicato. Di più su DNS →
DNSBL
Una blocklist che interroghi tramite DNS, motivo per cui un server di posta può controllarne una nei millisecondi che ha mentre il tuo messaggio è ancora connesso. Un RBL è la stessa cosa con un nome più vecchio. Di più su Blocklist email →
PTR record
Il reverse lookup: quale nome dichiara un indirizzo IP. I server di posta verificano se esiste e se corrisponde. Di più su Blocklist email →
STARTTLS
Crittografia organizzata all'interno di una connessione iniziata in chiaro, che è come i server di posta lo fanno normalmente. TLS implicito è il contrario: crittografato dal primo byte. Di più su SMTP →
MX record
Il record DNS che nomina gli host che accettano posta per un dominio, e in quale ordine provarli. Di più su SMTP →
Certificate chain
I certificati tra il tuo e un root che il client già si fida. Un intermedio mancante è la versione classica di un sito che funziona nel tuo browser e fallisce ovunque. Di più su SSL/TLS →
OCSP
Il protocollo per chiedere se un certificato è stato revocato da quando è stato emesso, che è una domanda diversa dal sapere se è scaduto. Di più su SSL/TLS →
Certificate transparency
Log pubblici solo in append di ogni certificato emesso, così un certificato emesso per il tuo dominio senza che tu lo sappia è qualcosa che chiunque può notare. Di più su SSL/TLS →
Wildcard and SAN certificates
Un certificato che copre ogni nome a un livello, o una lista nominata di essi. Quali nomi un certificato copre effettivamente è ciò di cui si tratta un hostname mismatch. Di più su SSL/TLS →
Dead man's switch
Un controllo che fallisce quando non succede nulla. Il lavoro ci chiama, e l'allarme è il silenzio piuttosto che l'errore. Di più su Heartbeat →
Pi-hole
Un server DNS che le persone usano a casa per bloccare pubblicità e tracker per nome. Se il tuo dominio è in una delle liste che utilizza, il tuo sito non si risolve per chiunque lo usi. Di più su Blocklist domini →
Packet loss
La percentuale di sonde inviate che non sono mai tornate. La perdita parziale è una condizione reale a sé stante e non è la stessa cosa di down. Di più su Ping →
Timeout
Nessuna risposta entro il tempo consentito, che è un'osservazione diversa da una risposta che ha impiegato molto tempo ad arrivare. Di più su HTTPS →
Connection refused
L'host ha risposto al knock e ha detto no. Qualcosa sta girando su quella macchina; nulla sta ascoltando su quella porta. Di più su Porta TCP →
WebSocket close code
Il numero che un socket restituisce quando si chiude. 1000 è un addio normale e 1011 è il server che dice di aver incontrato un errore, e distinguerli è il punto centrale del monitorare un socket. Di più su WebSocket →

Come chiamiamo le cose

Parole che questo prodotto usa per il suo funzionamento, che vale la pena precisare perché definiscono cosa significano un avviso e una cifra di uptime.

Probe
Una delle nostre macchine di controllo. Ce ne sono quattro, su quattro continenti, e ogni piano è controllato da tutte. Funzionalità →
Confirmation
La seconda occhiata. Un fallimento non è un outage finché le sonde su altri due continenti non lo hanno visto. La maggior parte dei fallimenti singoli è la rete in mezzo piuttosto che il tuo sito. Funzionalità →
No data
Non abbiamo osservato. Una sonda che non possiamo raggiungere non ci dice nulla sul tuo sito, quindi il suo silenzio non è mai considerato un tuo outage e non genera allarmi. Domande →
Incident
Un outage, da quando il target ha fallito per la prima volta a quando ha risposto di nuovo, con le prove che giustificano chiamarlo tale. Funzionalità →
Maintenance window
Tempo che hai programmato. Il controllo continua a funzionare e il risultato è ancora registrato; è escluso dalla percentuale di uptime e nessuno viene avvisato, perché il tempo che hai scelto non è tempo che hai subito. Domande →
Bearer token
La credenziale che l'API pubblica utilizza, in un header Authorization. La crei tu, la mostriamo una volta, e ne conserviamo solo un'impronta. API →
Scope
Cosa può fare un token: leggere, o leggere e scrivere. Un token di scrittura richiede anche che la persona che lo ha creato sia un amministratore. API →
Cursor
Come l'API scorre una lista: ogni risposta porta la posizione da cui chiedere la prossima, invece di un numero di pagina che cambia man mano che arrivano le righe. API →