DNS Docs

Integrações

Enviar eventos do Made4DNS por webhook para sistemas externos e expor as métricas para coleta pelo Zabbix.

Onde fica: Sistema → Integrações · rota /integrations Permissão: integrations (Administrador por padrão; pode ir para um papel personalizado) Subtítulo na tela: Monitoramento externo via Zabbix · Webhooks de eventos pra Slack/Discord/PagerDuty/sistemas internos

Duas direções opostas

Webhook é o Made4DNS avisando alguém quando algo acontece: ele empurra o evento no momento. Zabbix é alguém perguntando ao Made4DNS de tempos em tempos: ele puxa as métricas. Um não substitui o outro: o webhook é bom para incidente, o Zabbix para tendência.

Percurso da tela

Sistema → Integrações, aba Webhooks
Sistema → Integrações, aba Webhooks

Um webhook manda um aviso para outro sistema quando algo acontece aqui. É como o Made4DNS entra no fluxo de plantão que o provedor já tem, em vez de exigir que alguém fique olhando o painel.

Escolha os eventos com parcimônia: aviso que dispara demais é aviso que todo mundo aprende a ignorar.

Zabbix
Zabbix

Integração direta com o monitoramento que a maioria dos provedores já usa.

Vale a pena mesmo quando já existe webhook: o Zabbix guarda histórico e faz gráfico, o webhook só avisa. São coisas complementares.

Abas

#PTES
1WebhooksWebhooks
2ZabbixZabbix

Aba 1: Webhooks

Cada webhook tem nome, endereço de destino, um segredo opcional para assinatura, a lista de eventos assinados e um interruptor de ativo.

CampoO que muda
URLPara onde o evento é enviado. Serve para Slack, Discord, PagerDuty ou um sistema próprio
SegredoQuando preenchido, cada envio leva uma assinatura calculada sobre o corpo, para o destino confirmar que veio daqui
Eventos inscritosMarque os que interessam. Deixar vazio significa receber todos
AtivoDesligado, o webhook fica cadastrado mas não recebe nada
Validar o certificado TLS do destinoDesde a versão 0.37.0. Desligado, o Made4DNS envia o evento mesmo que o destino apresente um certificado inválido ou autoassinado

Cada envio carrega o nome do evento, a assinatura e um identificador único de entrega. A lista mostra o resultado do último envio de cada webhook, e há um botão que dispara um evento de teste para verificar o destino sem esperar acontecer algo de verdade.

Um webhook com a validação de certificado desligada mostra o selo TLS sem validação na lista, para ficar visível sem precisar abrir o editor de cada um.

Editor de webhook com o checkbox Validar o certificado TLS do destino desmarcado, e o aviso correspondente
Sistema → Integrações, aba Webhooks. Um webhook com a validação de certificado desligada mostra o selo TLS sem validação na lista e o aviso no editor.

Deixar a lista de eventos vazia é mais barulho do que se imagina

Sem nenhum evento marcado, o destino recebe tudo, inclusive alterações de zona e conclusão de backup. Num canal de plantão, isso vira ruído e as pessoas param de olhar. Marque só o que exige ação humana: parceiro do cluster fora, caindo, backup falhando, achado crítico de segurança.

Os eventos disponíveis

GrupoEventos
SegurançaCliente em estado crítico, ameaça detectada, lista de ameaças atualizada, lista de ameaças com falha
ZonasCriada, modificada, excluída, DNSSEC habilitado
ClusterParceiro offline, parceiro recuperado
AnycastBGP caiu, BGP voltou
BackupConcluído, falhou, enviado ao MEGA
AtualizaçõesIniciada, concluída, falhou, desfeita
ManutençãoEntrou, saiu
AnáliseAchado crítico, sugestão de prioridade alta, ajuste aplicado
OutrosCaptura de honeypot

Os mesmos acontecimentos aparecem também em Notificações, dentro do painel.

Aba 2: Zabbix

Chave de acesso de monitoramento

O primeiro passo, e o que mais gera chamado quando se pula.

Não use o token de login do painel no Zabbix

O token da sua sessão vence, e quando vence o Zabbix para de coletar sem erro visível: os gráficos ficam retos e ninguém percebe por dias.

A chave desta tela é dedicada: somente leitura e não expira. É ela que vai na macro do host.

A chave é exibida uma única vez, no momento da geração. Depois disso a tela mostra apenas o prefixo e a data de criação.

BotãoEfeito
Gerar chaveCria a chave. Copie na hora
Gerar nova chaveA chave atual para de funcionar imediatamente, atualize a macro no Zabbix antes ou logo depois
RevogarO Zabbix passa a receber erro de autenticação até você configurar outra

Template

Baixar template XML entrega o arquivo pronto para o Zabbix 7.0 ou superior, com 17 itens e 7 gatilhos já configurados (acerto de cache, falha de resolução, roteamento BGP, parceiro do cluster offline, entre outros).

Preview /items mostra, ali mesmo, as métricas que o Zabbix veria agora. Serve para conferir o que está sendo exposto antes de montar a integração.

Passo a passo

Gere e copie a chave de acesso de monitoramento no cartão acima.

Baixe o template XML.

No Zabbix, importe o template em Configuration → Templates → Import.

Aplique o template ao host correspondente.

Configure as duas macros do host: o endereço deste Made4DNS (sem /api no final) e a chave copiada no primeiro passo.

Aguarde cerca de 30 segundos. Os itens começam a coletar.

Armadilhas

  1. Webhook sem evento marcado recebe todos.
  2. A chave de monitoramento aparece uma única vez.
  3. Gerar uma chave nova invalida a anterior na hora, e o Zabbix para de coletar até a macro ser atualizada.
  4. A macro de endereço vai sem /api no final.
  5. O token de login não serve para o Zabbix, ele vence e a coleta morre em silêncio.
  6. O destino do webhook precisa ser alcançável a partir do servidor. Um endereço interno atrás de firewall falha silenciosamente: confira o resultado do último envio na lista, ou teste a alcançabilidade em Ferramentas.
  7. Os webhooks replicam no cluster, sob a categoria "Canais de notificação". Cadastrar um num nó cadastra nos parceiros, e todos passarão a enviar os próprios eventos para o mesmo destino. Já a chave do Zabbix é de cada servidor: gere uma por nó.

Nesta página