Sieć publicznych probe

Wpuść monitoring. Nie otwieraj całego serwera.

Jeżeli firewall, CDN albo WAF blokuje nieznane źródła, dodaj wyłącznie trzy adresy UPnator i tylko na porcie monitorowanej usługi.

3niezależne hosty
2/3domyślne quorum
IPv4stabilne źródła
UPnatorquorum 2 z 3
NiemcyFrankfurt
Polskaregion publiczny
KanadaToronto
Kanoniczna lista

Publiczne adresy źródłowe IPv4.

Dodaj wszystkie trzy. Pominięcie jednego regionu może odebrać quorum i pozostawić wynik jako unknown.

TXTJSON
01publiczny probe

Niemcy

Frankfurt

57.129.40.251
02publiczny probe

Polska

Lokalizacja krajowa

51.38.134.159
03publiczny probe

Kanada

Toronto

209.15.246.235
Lista zaktualizowana
User-AgentUPnator-Probe/0.26.3 (+https://upnator.com)Do reguł odpornych na zmianę wersji użyj prefiksu UPnator-Probe/
Kanały maszynowehttps://upnator.pl/network/ips.txthttps://upnator.pl/network/ips.json
Minimalny dostęp

Reguła ma obejmować cel, nie panel administracyjny.

Poniższe przykłady zakładają monitoring HTTPS na porcie 443. Dla TCP zamień port na świadomie wybrany port monitora.

UFW · HTTPS 443

Trzy osobne źródła, jeden port docelowy.

sudo ufw allow proto tcp from 57.129.40.251 to any port 443
sudo ufw allow proto tcp from 51.38.134.159 to any port 443
sudo ufw allow proto tcp from 209.15.246.235 to any port 443
Nginx · allow / deny

Stosuj tylko w lokalizacji lub vhoście monitorowanego endpointu.

allow 57.129.40.251;
allow 51.38.134.159;
allow 209.15.246.235;
deny all;
WAF / CDN

Zbuduj jedną regułę z trzema adresami.

  • Akcja: allow albo skip wyłącznie dla endpointu testowego.
  • Źródło: trzy adresy IPv4 z kanonicznej listy.
  • Nie wyłączaj globalnie rate limitu, uwierzytelniania ani ochrony botów.
Nie otwieraj SSH, bazy danych, Dockera ani paneli administracyjnych.

Wyjątkiem jest sytuacja, w której dana usługa jest świadomie wybranym celem monitora TCP i dostęp został osobno oceniony.

Sprawdzenie konfiguracji

Potwierdź dostęp ze wszystkich regionów.

Samo zapisanie reguły firewalla nie jest dowodem, że monitoring działa.

  1. 1
    Dodaj trzy adresy

    Ogranicz regułę do portu i protokołu celu.

  2. 2
    Utwórz monitor

    Wybierz publiczną grupę probe oraz oczekiwany wynik.

  3. 3
    Uruchom test

    Pierwszy przebieg zostanie zaplanowany po zapisie.

  4. 4
    Sprawdź głosy regionów

    Oczekuj trzech wyników; 403 i timeout zwykle wskazują na WAF lub firewall.

Wynik nadal nie przechodzi?

Porównaj kod odpowiedzi i czas z każdego regionu. Private Agent jest właściwym rozwiązaniem dla zasobów, których nie chcesz wystawiać publicznie.

Dodaj monitorRozwiązywanie problemów
Private Agent

Sieć prywatna nie potrzebuje publicznej whitelisty.

Agent inicjuje połączenie outbound-only i wykonuje testy z Twojego LAN, VPN, MPLS albo prywatnego VPC.

Zobacz architekturę