Перейти к основному содержимому

Документация

Полное руководство по настройке мониторинга сайтов с PingZen. Документация API, примеры кода и лучшие практики.

В PingZen три отдельных типа монитора для почты: SMTP — для сервера, который принимает исходящую почту, IMAP и POP3 — для серверов, откуда почту читают. Каждый подключается, проходит начальное рукопожатие своего протокола, отправляет одну безобидную команду и кладёт трубку. Ни один из них не логинится и ни один не отправляет и не забирает письма.

Для чего подходит

Сервер отправки, через который шлёт ваше приложение

Приложение отправляет сбросы пароля, чеки и уведомления через SMTP-сервер на порту 587. Когда этот сервер перестаёт отвечать, в приложении ничего заметно не ломается — почта просто молча перестаёт уходить. SMTP-монитор проверяет приветствие, обмен EHLO и переход на STARTTLS по тому же расписанию, что и всё остальное.

220EHLOSTARTTLS

Сервер почтовых ящиков, куда заходят пользователи

IMAP на 993 и POP3 на 995 — это то, с чем разговаривает каждый телефон и каждый десктопный клиент. Аварию здесь пользователи замечают за минуты и сообщают о ней как «почта не работает», обычно не уточняя, какая половина. Монитор на каждый порт скажет, какая именно, раньше первого тикета.

:993:995

Почтовый сервер, который вы только что переехали, обновили или перевыпустили

После миграции почтовые серверы ломаются тихо: TLS поднялся не на том порту, обновлённый сертификат не подхватился, STARTTLS пропал из списка возможностей. Эти мониторы прогоняют TLS-путь на каждой проверке и снаружи, поэтому конфигурация, которая работает только из офиса, не будет выглядеть здоровой.

EHLOSIZE8BITMIMESTARTTLS

Срок сертификата на IMAPS — без второго монитора

Монитор IMAP на порту 993 читает сертификат, который отдаёт сервер, и сохраняет его даты, издателя и список SAN — ровно так же, как это сделал бы TLS/SSL-монитор. Он сам умеет присылать оповещение «Сертификат истекает». Это верно только для IMAP на 993: мониторы SMTP и POP3 не записывают о сертификате ничего.

:993notAfter 2026-12-01

Для чего не подходит

Эти мониторы доказывают, что сервер жив и говорит на своём протоколе. О самой почте они не доказывают ничего:

Что нужно узнатьЧто использовать
Доходит ли почта на самом деле и попадает ли она во «Входящие», а не в спам?В PingZen на это не отвечает ничто — см. примечание ниже
Не попал ли IP, с которого я отправляю, в спам-списки?Монитор DNSBL
Когда истекает сертификат на моём SMTP- или POP3-сервере? Ни один из этих мониторов не записывает даты сертификатаМонитор TLS/SSL-сертификата, нацеленный на порт с неявным TLS — 465 для SMTP, 995 для POP3
Работает ли веб-интерфейс почты? Roundcube может лежать, пока IMAP за ним совершенно здоровМонитор HTTP / HTTPS
Резолвятся ли ещё MX-записи и ведут ли они туда, куда вы думаете?Монитор DNS с типом записи MX
Заходит ли ещё этот аккаунт с этим паролем?В PingZen — ничто: ни один почтовый монитор не авторизуется
Доступен ли вообще порт 25 снаружи, если сервер больше ни на что не отвечает?Монитор TCP

О доставляемости стоит сказать прямо. PingZen никогда не отправляет письмо, никогда не принимает его и никогда не читает почтовый ящик. Зелёный SMTP-монитор означает, что сервер отправки принял соединение и прошёл рукопожатие. Он ничего не говорит о том, уходит ли ваша почта из очереди, переживает ли она фильтры получателя и доходит ли вообще. Доставляемость — другая задача с другими инструментами, и ни один монитор доступности, включая этот, её не измеряет.

Что делает SMTP-проверка

  1. Подключается к хосту и порту открытым текстом. Порт 587, если в адресе не указан другой.
  2. Читает приветственный баннер сервера.
  3. Отправляет EHLO и читает список возможностей.
  4. Если STARTTLS включён и сервер его предлагает, переводит соединение на TLS и повторяет EHLO уже по шифрованному каналу.
  5. Отправляет QUIT и закрывает соединение.

Три детали стоит знать.

Соединение всегда начинается открытым текстом. Режима неявного TLS у монитора нет, поэтому он не может говорить с портом SMTPS, который ждёт TLS-рукопожатие первым же байтом. Нацеливайте SMTP-монитор на 587 или 25, а за портом 465 следите TLS/SSL-монитором.

Отсутствие STARTTLS проверку не проваливает. Переход происходит только тогда, когда сервер его предлагает. Если после смены конфигурации сервер перестал объявлять STARTTLS, монитор продолжит подключаться открытым текстом и останется зелёным. Проверка фиксирует, предлагался ли STARTTLS, но этот признак сегодня нигде не сохраняется и не показывается, так что не рассчитывайте, что монитор заметит день, когда шифрование пропало.

А вот сломанный сертификат проверку проваливает. Проверка сертификата включена по умолчанию, поэтому если при переходе на STARTTLS предъявлен истёкший, самоподписанный или не тот сертификат, рукопожатие не проходит и проверка падает. То есть SMTP-монитор ловит мёртвый сертификат — в день его смерти. Предупредить заранее он не может, потому что дату истечения не записывает.

Что делает IMAP-проверка

  1. Подключается к хосту и порту. С включённым SSL это неявный TLS на порту 993, с выключенным — обычный IMAP на 143.
  2. Дожидается приветствия сервера и собирает токены CAPABILITY, которые в нём пришли.
  3. Отправляет NOOP и требует ответа OK.
  4. На порту 993 читает с соединения TLS-сертификат и шифр.
  5. Отправляет LOGOUT и закрывает соединение.

IMAP-монитор никогда не делает переход на STARTTLS. Обычный IMAP на порту 143 остаётся незашифрованным всю проверку, даже если сервер объявляет STARTTLS в списке возможностей. Нужно шифрование — и нужны данные о сертификате — берите порт 993 с включённым SSL, это вариант по умолчанию.

Список возможностей показывается на странице монитора, разложенный по группам: протокол, push, авторизация, TLS. Некоторые старые серверы не кладут возможности в приветствие — тогда список просто пустой, и это не ошибка. Живость сервера доказывает именно NOOP.

Что делает POP3-проверка

  1. Подключается к хосту и порту. С включённым SSL это неявный TLS на порту 995, с выключенным — обычный POP3 на 110.
  2. Читает приветственную строку +OK.
  3. Отправляет NOOP.
  4. Отправляет QUIT и закрывает соединение.

На порту 995 сертификат проверяется всегда, и отключить это настройкой нельзя. Истёкший сертификат или сертификат не на то имя поэтому сразу проваливают проверку. Как и у SMTP, это обнаружение в день истечения, а не предупреждение заранее: полей сертификата POP3-монитор не записывает.

Приветственная строка читается и обрезается в ходе проверки, но нигде не сохраняется и не показывается — следить по ней за версией сервера не получится.

Сертификат: какой монитор его видит

Это та часть, которая людей удивляет, поэтому стоит сказать её дважды.

МониторЧто он знает о сертификате
IMAP на 993, SSL включёнДату истечения, дату выпуска, издателя, субъект, список SAN, версию TLS, шифр и длину ключа. Показывает в той же карточке сертификата, что и TLS/SSL-монитор, и умеет оповещать об истечении
IMAP на 143, SSL выключенНичего — на соединении нет TLS
SMTPТолько то, прошло ли рукопожатие. Ни дат, ни издателя, ни оповещения об истечении
POP3Только то, прошло ли рукопожатие. Ни дат, ни издателя, ни оповещения об истечении

На мониторе IMAPS оповещение об истечении работает точно так же, как на TLS/SSL-мониторе. Когда у сертификата остаётся меньше дней, чем критический порог монитора, — по умолчанию 7, и не больше одной шестой от собственного срока жизни сертификата, чтобы короткоживущий сертификат не был критическим постоянно, — монитор отправляет оповещение «Сертификат истекает», не чаще одного раза в 24 часа. Инцидент при этом не открывается и аптайм не теряется — монитор остаётся зелёным, пока предупреждает. Чтобы получать такое оповещение, привяжите оповещение с триггером «Сертификат истекает».

Пороги в днях (предупреждение и критический) в форме монитора для IMAP не редактируются. По умолчанию это 14 и 7, а поменять их можно через REST API или инструменты MCP.

Логин и пароль не используются

Ни один почтовый монитор не логинится. Ни в одной из трёх проверок нет ни имени пользователя, ни пароля, ни команды с авторизацией — и это осознанно: монитор, который авторизуется каждую минуту, рано или поздно заблокирует аккаунт.

Раньше форма показывала для SMTP, IMAP и POP3 поля Имя пользователя, Пароль и Использовать TLS и отправляла их на бэкенд, где таких полей нет и где они молча отбрасывались. Этих полей больше нет — почтовый монитор спрашивает только адрес и собственную TLS-настройку протокола.

Настройки, которые существуют на самом деле — STARTTLS и проверка сертификата для SMTP, SSL для IMAP и POP3, — есть в форме, а также доступны через REST API и инструменты MCP. Значения по умолчанию безопасные, так что монитор, созданный без правки этих галочек, использует STARTTLS с проверкой на SMTP и неявный TLS на IMAP и POP3.

Логика статусов

Состояния деградации нет ни у одного из трёх мониторов, порогов по времени отклика — тоже. Каждая проверка заканчивается «работает», «не работает» или «таймаут».

РезультатСтатус
SMTP: соединение установлено, EHLO отвечен, переход на STARTTLS прошёл или не выполнялсяUP
SMTP: соединение не установилось, сервер разорвал сессию, ответил кодом ошибки или не прошёл переход на TLSDOWN
IMAP: приветствие пришло и NOOP ответил OKUP
IMAP: NOOP ответил не OK, сервер прервал сессию, в соединении отказано или сеть не отработалаDOWN
POP3: приветственная строка пришла, NOOP прошёл, сессия закрылась штатноUP
POP3: ошибка протокола, ошибка TLS, имя не разрезолвилось, в соединении отказано или сокет отвалился по таймауту внутри сессииDOWN
Любой из трёх: у проверки целиком вышло времяTIMEOUT

DOWN и TIMEOUT считаются простоем и открывают инцидент — после порога подтверждения, по умолчанию это три неудачные проверки подряд, чтобы одно медленное рукопожатие никого не будило. Оповещение «Сертификат истекает» на мониторе IMAPS простоем не является и ничего не открывает.

Про формулировку ошибки: SMTP и IMAP записывают таймаут как таймаут, а у POP3 их два вида. Сокет, отвалившийся по времени внутри сессии, записывается как неудачная проверка с сообщением про таймаут; статус TIMEOUT даёт только внешний предел на всю проверку. Простоем считаются оба, так что это меняет текст на странице монитора, а не арифметику.

Настройки

Адрес

Хост, при желании с портом: mail.example.com:587. Схема принимается и отбрасывается — smtp:// для SMTP, imaps:// или imap:// для IMAP, pop3s:// или pop3:// для POP3. IPv6 пишется в квадратных скобках. Если порта в адресе нет, проверка берёт 587 для SMTP, 993 для IMAP (143 с выключенным SSL) и 995 для POP3 (110 с выключенным SSL). Отдельного поля порта в форме для этих трёх протоколов нет: порт живёт в адресе.

Интервал проверок

По умолчанию 60 секунд, как у большинства протоколов. Почтовый сервер, к которому раз в минуту приходит монитор, ничего не замечает: за проверкой стоит одно соединение и ни одной попытки авторизации.

Таймаут

По умолчанию пять секунд. Он ограничивает каждый шаг диалога, а чуть больший внешний предел ограничивает проверку целиком. Почтовые серверы с грейлистингом бывают медлительны в приветствии новому адресу — если здоровый сервер стабильно не успевает отдать баннер, поднимите значение.

Использовать STARTTLS (SMTP)

Включено по умолчанию. Монитор переводит соединение на TLS, когда сервер объявляет STARTTLS. Выключение оставляет всю проверку открытым текстом — это осмысленно только для внутреннего релея, где TLS нет вовсе.

Проверять TLS-сертификат (SMTP)

Включено по умолчанию: сертификат, предъявленный при переходе на STARTTLS, должен быть валидным и совпадать с именем хоста. Выключайте для сервера с самоподписанным сертификатом — и понимайте, что вы тем самым разрешили монитору принимать любой сертификат.

Использовать SSL (IMAP и POP3)

Включено по умолчанию — это неявный TLS на 993 и 995. Выключение переводит порт по умолчанию на 143 или 110 и убирает шифрование совсем: отката на STARTTLS нет. На IMAP оно заодно убирает данные о сертификате, потому что читать становится нечего.

Ключевые возможности

  • Три типа монитора, закрывающие отправляющую и принимающую половины почтовой системы, без установки чего-либо на сервер
  • Настоящее рукопожатие протокола на каждой проверке — приветствие, EHLO или CAPABILITY, NOOP, — а не просто открытый порт
  • STARTTLS с проверкой сертификата на SMTP, неявный TLS на IMAP и POP3
  • Полные данные сертификата и оповещение об истечении на IMAPS — в той же карточке и с теми же порогами, что у TLS/SSL-монитора
  • Токены CAPABILITY последней проверки IMAP, сгруппированные и объяснённые на странице монитора
  • Работает из регионов PingZen или с вашей приватной пробы, которая поддерживает все три протокола

Частые вопросы

Какие протоколы можно мониторить?

PingZen поддерживает 23 протокола: HTTP/HTTPS, WebSocket (WS/WSS), TCP, UDP, ICMP Ping, gRPC, DNS, WHOIS, TLS/SSL сертификаты, Email (SMTP/IMAP/POP3), FTP/FTPS, DNSBL, PageSpeed, SOCKS5, MTProxy, API Check и Transaction. Вы можете мониторить сайты, API, серверы, базы данных и любые сетевые сервисы.

Как быстро приходят оповещения?

Telegram оповещения доставляются в течение 1-2 секунд после обнаружения. Slack и Discord уведомления приходят практически мгновенно. Вы можете настроить несколько каналов оповещений для резервирования.

Можно ли организовать мониторы по проектам?

Да! PingZen поддерживает рабочие пространства, которые позволяют организовать мониторы по проектам, окружениям или командам. Каждое рабочее пространство может иметь свои настройки оповещений и участников.

Есть ли API для автоматизации?

Абсолютно. PingZen предоставляет полный REST API с OpenAPI документацией. Вы можете создавать, обновлять и удалять мониторы программно.

Как работают статус-страницы?

Статус-страницы — это публичные брендированные страницы, показывающие аптайм ваших сервисов. Вы можете отображать статус в реальном времени и позволить клиентам подписаться на обновления.

Что происходит, если я достигну лимита мониторов?

Мы уведомим вас при приближении к лимиту. Вы можете приостановить некоторые мониторы или связаться с нами для увеличения лимита. Мы никогда не останавливаем мониторинг без предупреждения, обеспечивая защиту ваших критически важных сервисов.

Готовы перестать пропускать даунтаймы?

Присоединяйтесь к тысячам команд, которые доверяют PingZen. Настройка за 30 секунд.