Detecção Comportamental
Análise periódica das métricas do servidor por regras e estatística, com sugestões de ajuste, aplicação automática e desfazer se o resultado piorar.
Onde fica: Sistema → Detecção Comportamental · rota /ai
Permissão: ai — Administrador por padrão; pode ir para um papel personalizado
Subtítulo na tela: Análise determinística do DNS: linha de base (baseline) por instância, anomalias e ajuste automático. Sem IA generativa.
O motor é determinístico
A análise é feita por regras e estatística, com linha de base por servidor. Mesmas métricas de entrada produzem sempre o mesmo resultado, o texto sai em milissegundos e nada é enviado para fora da máquina. Não há modelo de linguagem envolvido — o próprio subtítulo da tela diz isso.
O que a tela chama de "comportamental" é a comparação do servidor com ele mesmo: o padrão histórico daquela faixa horária, no próprio nó.
Abas
| # | PT | ES |
|---|---|---|
| 1 | Auto-análise | Autoanálisis |
| 2 | Ajuste automático (Auto-Tuner) | Ajuste automático (Auto-Tuner) |
Aba 1 — Auto-análise
Boletim de métricas e capacidade
O primeiro bloco resume o servidor numa linha: vCPUs, memória total e livre, carga atual em consultas por segundo com o pico, e o gargalo provável — ou a confirmação de que não há gargalo aparente.
Ao lado vem a projeção de cache: em quantos dias ele enche no ritmo atual, ou o aviso de que já está no teto.
Abaixo, um cartão por métrica com valor, classificação (bom, informativo, atenção, crítico), uma linha do tempo em miniatura e um clique que leva à tela onde aquilo se resolve — recursor, registro de consultas ou ajuste fino, conforme a métrica.
Configuração do motor
| Campo | Padrão | O que muda |
|---|---|---|
| Habilitar Auto-análise | — | Liga a análise periódica em segundo plano |
| Intervalo entre análises | — | 1, 3, 6, 12 ou 24 horas |
| Idioma das análises | Português | Português, espanhol ou inglês. Vale para o texto gerado, não para a interface |
| Histórico máximo | — | De 5 a 200 análises guardadas |
Análise agora dispara um ciclo fora do intervalo. Enquanto roda, o indicador de estado mostra o progresso em percentual e a etapa atual.
Histórico de análises
Cada análise vira uma linha com um resumo, a nota de saúde de 0 a 100 e as contagens de achados críticos, de atenção e de ajustes sugeridos. Expandir mostra:
- Achados, agrupados por severidade, cada um com a área do produto onde se resolve e a ação recomendada.
- Sugestões de ajuste fino, com o parâmetro, o valor atual, o sugerido, o motivo e um botão que abre Ajuste fino já focado naquele parâmetro.
- Tendência, quando há série suficiente.
A nota de saúde parte de 100 e desce com os achados: crítico pesa 25, atenção pesa 10, e informativo não desconta nada.
O rodapé de cada análise expandida ainda imprime uma linha de contadores herdada de uma implementação anterior. Ela não descreve o motor atual e pode ser ignorada.
Simulador de cenários
Roda o motor com métricas sintéticas e mostra o que ele sugeriria. Não aplica nada e não toca em métrica real.
Existe para responder à pergunta legítima "nunca vi isso sugerir coisa alguma": num servidor saudável, o silêncio é o comportamento correto. Os cenários disponíveis são cache no teto, SERVFAIL alto, servidores externos estrangulados, threads de resolução saturados, latência alta e tudo saudável.
Aba 2 — Ajuste automático (Auto-Tuner)
Habilitado, ele aplica sozinho
Este é o único lugar do produto que muda a configuração do DNS sem alguém clicar. Ligue com os olhos abertos: leia primeiro o modo de simulação, abaixo.
Quando ligado, o motor pega as sugestões de baixo risco da análise e as aplica. Todos os parâmetros são reversíveis, com cópia de segurança e validação posterior.
Os três controles
| Controle | Opções | Efeito |
|---|---|---|
| Habilitar | — | Liga a aplicação automática |
| Agressividade | Conservadora, Moderada, Agressiva | Conservadora só aplica sugestões de prioridade alta; moderada inclui média; agressiva inclui baixa |
| Máximo de ajustes por dia | 1 a 50 | Teto diário, para não empilhar mudanças |
O que ele nunca toca
Threads de resolução, a ACL que define quem pode consultar, e os IPs de escuta. Os três seguem manuais, porque um erro neles tranca o acesso ou derruba o atendimento. A contagem de parâmetros que ele pode mexer aparece no canto do bloco, com a lista completa ao passar o cursor.
Modo simulação
Interruptor separado. Com ele ligado, o motor roda a análise e a seleção normalmente e não aplica nada — o botão vira Simular agora e a prévia mostra, em tabela, cada parâmetro com o valor de origem, o de destino e o motivo.
A prévia também mostra o uso atual do teto de cada recurso mensurável.
A sequência recomendada para ligar
Deixe a Auto-análise rodando sozinha por alguns dias e leia o histórico. Nada é aplicado.
Ligue o ajuste automático com o modo simulação ativo e na agressividade conservadora. Rode Simular agora e confira a prévia.
Ligue a correção automática, para ter o desfazer pronto antes da primeira aplicação real.
Desligue a simulação. A partir daqui o motor aplica de verdade, respeitando o teto diário.
Reinício e agendamento
Alguns parâmetros são do servidor recursivo e reiniciam o serviço ao serem aplicados — a prévia marca cada um deles e o total aparece num aviso. A pausa é de um a dois segundos e o DNSdist continua servindo cache durante ela. Parâmetros de kernel e rede aplicam sem reiniciar nada.
Por isso existe o agendamento: escolhendo um horário, os ajustes de kernel entram na hora e só os do recursor esperam a janela. A tela mostra a contagem regressiva e permite cancelar.
O horário do agendamento é o do seu navegador, não o do servidor. Operando de outro fuso, confira o resultado convertido antes de confirmar.
Correção automática (Auto-Remediation)
A rede de segurança do ajuste automático. Depois de aplicar uma mudança, ela acompanha a métrica correspondente por alguns minutos; se a métrica piorou além do limite, desfaz sozinha e notifica.
| Campo | Faixa | O que muda |
|---|---|---|
| Habilitar | — | Liga o desfazer automático |
| Validar após | 2 a 60 minutos | Quanto tempo deixar a mudança se acomodar antes de julgar |
| Limite de degradação | 1% a 50% | Queda que dispara o desfazer |
Roda em segundo plano a cada 60 segundos, e há um botão de verificação imediata.
Ela exige o ajuste automático habilitado e só cobre parâmetros que têm métrica de validação associada — taxa de acerto de cache, consultas por segundo e latência média. Ajustes fora dessa lista são aplicados sem essa rede de segurança.
Histórico de ajustes
Agrupado por execução: os ajustes aplicados juntos aparecem num lote único, com data. Cada linha mostra o parâmetro, o valor antes, o valor depois e um selo de estado — validado, pendente ou desfeito. Quando foi desfeito, o motivo aparece logo abaixo.
Para onde os resultados vão
| Destino | O que aparece |
|---|---|
| Dashboard → Saúde | As recomendações da última análise, com link direto para o parâmetro |
| Ajuste fino | O parâmetro sugerido, já focado, ao clicar em "Aplicar" numa sugestão |
| Notificações | Achados críticos, sugestões de prioridade alta e ajustes aplicados |
| Integrações | Os mesmos eventos, por webhook |
Armadilhas
- Ligar o ajuste automático significa mudança de configuração sem clique humano. Comece pelo modo simulação.
- Alguns ajustes reiniciam o servidor recursivo. Use o agendamento para escolher quando.
- O horário do agendamento é o do navegador.
- A correção automática não cobre todos os parâmetros — só os que têm métrica de validação.
- A nota de saúde ignora achados informativos, de propósito. Nota 100 com achados listados não é contradição.
- Nenhuma configuração desta tela replica pelo cluster: o ajuste depende do hardware e do tráfego de cada máquina, e é preciso ligar em cada nó.
- Na matriz de Papéis & Permissões, esta área ainda aparece com um nome herdado de uma versão anterior do produto. É a mesma permissão.
