TCP port
Monitorização de porta TCP
Qualquer host, qualquer porta, e o que diz quando responde.
Experimenta agora
Uma verificação, de um lugar, agora mesmo, e nada é guardado. Um monitor verifica de todas as localizações onde operamos e confirma uma falha a partir de dois outros continentes antes de alguém ser acordado, algo que uma única verificação não pode mostrar.
Para que serve
A verificação para um serviço que não é um website. Uma base de dados, um servidor de jogos, um endpoint VPN, SSH: coisas que escutam numa porta e não têm HTTP para perguntar nem página para ler.
Abrimos a porta, e a verificação pode também exigir a saudação que o serviço deve dar. Uma porta que aceita uma ligação e depois não diz nada parece um serviço meio morto visto de fora, e uma verificação simples de porta aberta chama isso saudável.
Como cada verificação aqui, corre a partir de Amsterdam, New York, Sydney and Singapore, e uma falha é confirmada a partir de dois outros continentes antes de alguém ser acordado. Como funciona isso.
O que podes configurar
Tudo abaixo está no formulário quando adicionas um, em todos os planos.
- Host e porta
- Um hostname ou endereço e uma porta, porque não há uma porta padrão sensata para adivinhar.
- Saudação esperada
- Uma expressão regular que tem de coincidir com a primeira coisa que o serviço diz.
Perguntas
Quais portas vale a pena monitorizar com uma verificação TCP?
Porta 22 para SSH, 3306 para MySQL, 5432 para PostgreSQL, 6379 para Redis, e qualquer outra onde o teu serviço escuta. Não há uma porta padrão para assumir, porque uma porta adivinhada é um monitor a observar algo que não pediste, então a porta faz parte do que escreves.
O que faz a saudação esperada?
Lê os primeiros bytes que o serviço envia e compara-os com uma expressão regular que forneces, que é o que se chama um banner grab. Sem isso, é uma verificação simples de porta aberta, e uma verificação de porta aberta chama um serviço meio aberto saudável: a porta aceita a tua ligação e depois o que está por trás nunca diz uma palavra.
Ligação recusada ou timeout?
Recusado significa que o host respondeu e disse que nada está a escutar lá, o que geralmente é um serviço que parou e não uma máquina que foi. Timeout significa que nada voltou, o que pode ser um firewall a descartar pacotes, um host inacessível ou uma rede pelo meio. São reportados separadamente por essa razão.
Consegues verificar uma porta UDP?
Não, e dizemos isso em vez de oferecer algo que pareça ser. Uma porta UDP aberta e uma porta UDP filtrada são indistinguíveis de fora, a menos que o serviço escolha responder, então uma verificação de porta UDP é uma suposição disfarçada de pill de estado. Monitoriza o serviço de outra forma.
Por que não usar netcat na porta a partir de um script?
Para uma porta num host onde já tens uma máquina ao lado, isso é uma verificação perfeitamente válida e ocupa uma linha. A lacuna é a mesma que em qualquer outro lugar aqui: o script corre em algum lugar, e esse lugar é algo que falha sem te avisar. Uma ligação que falha de um lugar também não distingue um serviço que parou de uma rota que se quebrou, que é o que dois outros continentes resolvem antes de alguém ser chamado.