DNS Docs

Detecção Comportamental

Análise periódica das métricas do servidor por regras e estatística, com sugestões de ajuste, aplicação automática e desfazer se o resultado piorar.

Onde fica: Sistema → Detecção Comportamental · rota /ai Permissão: ai — Administrador por padrão; pode ir para um papel personalizado Subtítulo na tela: Análise determinística do DNS: linha de base (baseline) por instância, anomalias e ajuste automático. Sem IA generativa.

O motor é determinístico

A análise é feita por regras e estatística, com linha de base por servidor. Mesmas métricas de entrada produzem sempre o mesmo resultado, o texto sai em milissegundos e nada é enviado para fora da máquina. Não há modelo de linguagem envolvido — o próprio subtítulo da tela diz isso.

O que a tela chama de "comportamental" é a comparação do servidor com ele mesmo: o padrão histórico daquela faixa horária, no próprio nó.

Abas

#PTES
1Auto-análiseAutoanálisis
2Ajuste automático (Auto-Tuner)Ajuste automático (Auto-Tuner)

Aba 1 — Auto-análise

Boletim de métricas e capacidade

O primeiro bloco resume o servidor numa linha: vCPUs, memória total e livre, carga atual em consultas por segundo com o pico, e o gargalo provável — ou a confirmação de que não há gargalo aparente.

Ao lado vem a projeção de cache: em quantos dias ele enche no ritmo atual, ou o aviso de que já está no teto.

Abaixo, um cartão por métrica com valor, classificação (bom, informativo, atenção, crítico), uma linha do tempo em miniatura e um clique que leva à tela onde aquilo se resolve — recursor, registro de consultas ou ajuste fino, conforme a métrica.

Configuração do motor

CampoPadrãoO que muda
Habilitar Auto-análiseLiga a análise periódica em segundo plano
Intervalo entre análises1, 3, 6, 12 ou 24 horas
Idioma das análisesPortuguêsPortuguês, espanhol ou inglês. Vale para o texto gerado, não para a interface
Histórico máximoDe 5 a 200 análises guardadas

Análise agora dispara um ciclo fora do intervalo. Enquanto roda, o indicador de estado mostra o progresso em percentual e a etapa atual.

Histórico de análises

Cada análise vira uma linha com um resumo, a nota de saúde de 0 a 100 e as contagens de achados críticos, de atenção e de ajustes sugeridos. Expandir mostra:

  • Achados, agrupados por severidade, cada um com a área do produto onde se resolve e a ação recomendada.
  • Sugestões de ajuste fino, com o parâmetro, o valor atual, o sugerido, o motivo e um botão que abre Ajuste fino já focado naquele parâmetro.
  • Tendência, quando há série suficiente.

A nota de saúde parte de 100 e desce com os achados: crítico pesa 25, atenção pesa 10, e informativo não desconta nada.

O rodapé de cada análise expandida ainda imprime uma linha de contadores herdada de uma implementação anterior. Ela não descreve o motor atual e pode ser ignorada.

Simulador de cenários

Roda o motor com métricas sintéticas e mostra o que ele sugeriria. Não aplica nada e não toca em métrica real.

Existe para responder à pergunta legítima "nunca vi isso sugerir coisa alguma": num servidor saudável, o silêncio é o comportamento correto. Os cenários disponíveis são cache no teto, SERVFAIL alto, servidores externos estrangulados, threads de resolução saturados, latência alta e tudo saudável.

Aba 2 — Ajuste automático (Auto-Tuner)

Habilitado, ele aplica sozinho

Este é o único lugar do produto que muda a configuração do DNS sem alguém clicar. Ligue com os olhos abertos: leia primeiro o modo de simulação, abaixo.

Quando ligado, o motor pega as sugestões de baixo risco da análise e as aplica. Todos os parâmetros são reversíveis, com cópia de segurança e validação posterior.

Os três controles

ControleOpçõesEfeito
HabilitarLiga a aplicação automática
AgressividadeConservadora, Moderada, AgressivaConservadora só aplica sugestões de prioridade alta; moderada inclui média; agressiva inclui baixa
Máximo de ajustes por dia1 a 50Teto diário, para não empilhar mudanças

O que ele nunca toca

Threads de resolução, a ACL que define quem pode consultar, e os IPs de escuta. Os três seguem manuais, porque um erro neles tranca o acesso ou derruba o atendimento. A contagem de parâmetros que ele pode mexer aparece no canto do bloco, com a lista completa ao passar o cursor.

Modo simulação

Interruptor separado. Com ele ligado, o motor roda a análise e a seleção normalmente e não aplica nada — o botão vira Simular agora e a prévia mostra, em tabela, cada parâmetro com o valor de origem, o de destino e o motivo.

A prévia também mostra o uso atual do teto de cada recurso mensurável.

A sequência recomendada para ligar

Deixe a Auto-análise rodando sozinha por alguns dias e leia o histórico. Nada é aplicado.

Ligue o ajuste automático com o modo simulação ativo e na agressividade conservadora. Rode Simular agora e confira a prévia.

Ligue a correção automática, para ter o desfazer pronto antes da primeira aplicação real.

Desligue a simulação. A partir daqui o motor aplica de verdade, respeitando o teto diário.

Reinício e agendamento

Alguns parâmetros são do servidor recursivo e reiniciam o serviço ao serem aplicados — a prévia marca cada um deles e o total aparece num aviso. A pausa é de um a dois segundos e o DNSdist continua servindo cache durante ela. Parâmetros de kernel e rede aplicam sem reiniciar nada.

Por isso existe o agendamento: escolhendo um horário, os ajustes de kernel entram na hora e só os do recursor esperam a janela. A tela mostra a contagem regressiva e permite cancelar.

O horário do agendamento é o do seu navegador, não o do servidor. Operando de outro fuso, confira o resultado convertido antes de confirmar.

Correção automática (Auto-Remediation)

A rede de segurança do ajuste automático. Depois de aplicar uma mudança, ela acompanha a métrica correspondente por alguns minutos; se a métrica piorou além do limite, desfaz sozinha e notifica.

CampoFaixaO que muda
HabilitarLiga o desfazer automático
Validar após2 a 60 minutosQuanto tempo deixar a mudança se acomodar antes de julgar
Limite de degradação1% a 50%Queda que dispara o desfazer

Roda em segundo plano a cada 60 segundos, e há um botão de verificação imediata.

Ela exige o ajuste automático habilitado e só cobre parâmetros que têm métrica de validação associada — taxa de acerto de cache, consultas por segundo e latência média. Ajustes fora dessa lista são aplicados sem essa rede de segurança.

Histórico de ajustes

Agrupado por execução: os ajustes aplicados juntos aparecem num lote único, com data. Cada linha mostra o parâmetro, o valor antes, o valor depois e um selo de estado — validado, pendente ou desfeito. Quando foi desfeito, o motivo aparece logo abaixo.

Para onde os resultados vão

DestinoO que aparece
Dashboard → SaúdeAs recomendações da última análise, com link direto para o parâmetro
Ajuste finoO parâmetro sugerido, já focado, ao clicar em "Aplicar" numa sugestão
NotificaçõesAchados críticos, sugestões de prioridade alta e ajustes aplicados
IntegraçõesOs mesmos eventos, por webhook

Armadilhas

  1. Ligar o ajuste automático significa mudança de configuração sem clique humano. Comece pelo modo simulação.
  2. Alguns ajustes reiniciam o servidor recursivo. Use o agendamento para escolher quando.
  3. O horário do agendamento é o do navegador.
  4. A correção automática não cobre todos os parâmetros — só os que têm métrica de validação.
  5. A nota de saúde ignora achados informativos, de propósito. Nota 100 com achados listados não é contradição.
  6. Nenhuma configuração desta tela replica pelo cluster: o ajuste depende do hardware e do tráfego de cada máquina, e é preciso ligar em cada nó.
  7. Na matriz de Papéis & Permissões, esta área ainda aparece com um nome herdado de uma versão anterior do produto. É a mesma permissão.

Nesta página