Dokümantasyon 02 / 10
Hedef doğrulama
İşletme izleme ajanı yalnızca sahipliği doğrulanmış hedeflere bağlanır. Böylece platform, başkalarına ait sistemleri taramak veya yük bindirmek için kullanılamaz. Heartbeat monitörleri pasif olduğu (ajan sizin sisteminize bağlanmadığı) için doğrulama gerektirmez.
Yöntemler
| Yöntem | Nerede? | Kapsam |
|---|---|---|
| DNS TXT kaydı | _isletme-verify.<alan-adı> |
Alan adı ve tüm alt alan adları |
| Doğrulama dosyası | /.well-known/isletme-verify.txt |
Yalnızca o host (aynı IP'deki diğer siteler kapsanmaz) |
| Yönetici onayı | Panelden gerekçeli başvuru | Yalnızca onaylanan hedef |
DNS TXT kaydı
Panelde hedefi eklediğinizde size özel bir doğrulama anahtarı (token) üretilir. Alan adınızın DNS yönetiminde şu kaydı oluşturun:
Ad: _isletme-verify.ornek.com.tr
Tür: TXT
Değer: isletme-verify=<panelde gösterilen token>
Kayıt yayıldıktan sonra panelde Doğrula düğmesine basın. Değer birebir karşılaştırılır; tırnak işaretleri ve baştaki/sondaki boşluklar yok sayılır. DNS TXT yöntemi, alan adının altındaki tüm alt alan adlarını da kapsar (ör. ornek.com.tr doğrulandıysa api.ornek.com.tr da izlenebilir). IP adresleri için DNS yöntemi kullanılamaz.
Kaydı kontrol etmek için:
dig +short TXT _isletme-verify.ornek.com.tr
Doğrulama dosyası
Sunucunuzda aşağıdaki adreste, içeriği yalnızca token olan düz metin bir dosya yayınlayın:
http://www.ornek.com.tr/.well-known/isletme-verify.txt
<panelde gösterilen token>
- Önce
https://, ardındanhttp://denenir. Yanıt200olmalı ve gövde (boşluklar kırpıldıktan sonra) token ile birebir aynı olmalıdır. - Yönlendirmeler izlenmez; dosya doğrudan istenen host üzerinden sunulmalıdır.
- Bu yöntem yalnızca o host'u kapsar. IP adresi hedefleri için de kullanılabilir (IPv6 adresleri köşeli parantezle istenir).
- Doğrulama isteği de izleme kontrolleriyle aynı güvenlik politikasından geçer: özel, loopback ve ayrılmış IP aralıklarına istek gönderilmez.
Yönetici onayı
DNS'ini veya sunucusunu yönetemediğiniz, ancak izlemeniz için meşru gerekçeniz olan hedefler (ör. kullandığınız harici bir sağlayıcının durumu) için gerekçeli başvuru yapabilirsiniz. Başvuru platform yöneticisi tarafından incelenir; onaylanan hedefler periyodik yeniden doğrulamaya tabi değildir.
Periyodik yeniden doğrulama
- DNS ve dosya yöntemiyle doğrulanan hedefler yaklaşık 30 günde bir yeniden kontrol edilir.
- Tek bir başarısız yeniden kontrol hedefi düşürmez; kontrol ertesi gün tekrarlanır.
- Ardışık 3 başarısız yeniden kontrolde hedefin doğrulaması düşer ve bu hedefe bağlı monitörler otomatik olarak duraklatılır.
Bu nedenle doğrulama kaydını veya dosyasını, hedefi izlediğiniz sürece yerinde bırakın.
Sık karşılaşılan sorunlar
- Token bulunamadı: DNS kaydı henüz yayılmamış olabilir veya kayıt adı yanlış girilmiştir (bazı paneller alan adını otomatik ekler;
_isletme-verifyyazmanız yeterli olabilir). - Hedef engellendi: Alan adı özel veya ayrılmış bir IP adresine çözümleniyor. Bu tür adresler izlenemez.
- Kontrol başarısız: Sunucu zaman aşımına uğradı veya bağlantı reddedildi. Dosyanın dış dünyadan erişilebilir olduğunu kontrol edin.
Bu belge ürünün mevcut davranışını anlatır. Bir tutarsızlık görürseniz lütfen bize bildirin.