SSL/TLS · DNS · 域名到期
面向生产团队的 SSL、DNS 与域名监控
持续校验 SSL/TLS 证书、DNS 记录与域名到期状态。提供 REST API 以编程接入,通过九类告警渠道实时送达。
监控维度
证书到期、颁发者、主题备用名称、链验证与签名算法。Pro 及以上计划支持私有/源站证书监控。
每站点可设置阈值:60、30、14、7、1 天,或自定义任意提前量。
A、AAAA、CNAME、MX、TXT、NS 记录追踪。检测记录变更与 DNS 劫持行为。
基于差异的变更检测,保留完整历史记录状态。
注册到期、注册商、注册人变更与基于 WHOIS 的监控。
到期前 90、30、14、7、1 天多阶段告警。
监控公开的证书透明度日志,第一时间发现域名被签发的任何新证书,捕捉未授权签发、钓鱼证书与续期失败。
当你的域名出现陌生 CA 签发的新证书时立即告警。
开发者 API
可编程的监控能力
支持 Bearer Token 认证的 REST API。可在脚本与 CI 流水线中添加站点、触发按需检查、查询状态并管理告警渠道。
MCP 与可编程接入
通过任意 MCP 客户端查询你的站点。
将 SSL、DNS 与域名状态开放给 Claude 等 MCP 客户端。公开端点免登录即可检查任意域名;私有端点读取你自己的监控站点。
我们检测的失效模式
证书到期破坏信任信号
浏览器展示「连接不安全」告警,访客放弃会话,搜索引擎降权,恢复既需续期也需修复声誉。
DNS 劫持诱发下游入侵
未被发现的记录变更会把合法流量路由到攻击者控制的基础设施,凭据与会话令牌在你域名上被窃取。
公开工具
查看任意域名的完整证书链
无需注册。注册前即可查看颁发者、到期时间、签名算法与完整 SAN 列表。
告警渠道
免费版:控制台内告警。Starter 与 Pro:邮件、Slack、Discord、Microsoft Teams、Telegram、钉钉、飞书、PagerDuty 与通用 Webhook。
价格
覆盖每种运维规模的定价
所有套餐均包含 SSL/TLS、DNS 与域名监控。所有套餐均含 REST API。可随时取消。
Starter
面向小型团队与生产侧项目
$7.9/mo
$9.9$79/年(17% 优惠)
- 5 个监控站点
- 每日 SSL/DNS 检查,域名每周检查
- 全部 9 类告警渠道
- 邮件、Slack、Discord、Teams、Telegram、钉钉、飞书、PagerDuty、Webhook
- 每月 2,000 次 API 调用,5 QPS
Pro
面向生产负载与小型 SRE 团队
$15.9/mo
$19$159/年(17% 优惠)
- 20 个监控站点
- 每日 SSL/DNS 检查,域名每周检查
- 全部 9 类告警渠道
- 邮件、Slack、Discord、Teams、Telegram、钉钉、飞书、PagerDuty、Webhook
- 每月 10,000 次 API 调用,10 QPS
支持年付(17% 优惠)。所有套餐均含 REST API。
真正值得回答的问题
三类对象:SSL/TLS 证书(有效期、颁发者、链、SAN、签名算法)、DNS 记录(A、AAAA、CNAME、MX、TXT、NS)、域名注册(到期、注册商、WHOIS 变更)。所有套餐均包含这三类。
可以。Private Certs 代理运行在你的基础设施上,读取 origin 实际下发的证书。对 Cloudflare 等隐藏真实证书的 CDN 场景尤其有用。
邮件、Slack、Discord、Microsoft Teams、Telegram、DingTalk、Feishu、PagerDuty 与通用 Webhook。默认提前期为到期前 60、30、14、7、1 天,每个站点可单独调整。
两个站点、每日 SSL/DNS 检查加域名每周检查、三类监控、REST API、控制台内告警。不需要信用卡,永不过期。
有。基于 Bearer Token 认证(sp_ 前缀)的 REST API,OpenAPI 3.1 规范位于 /openapi.yaml,并为 AI 助手提供官方 MCP 服务端。全部套餐都包含 API 访问,限速随套餐递增。
公网证书、DNS、域名这三类都不需要。输入域名,一分钟内开始检查。私有/源站证书需要部署 Private Certs 代理(Pro 及以上计划)。
美国。主要基础设施为 Supabase(数据库,托管于美国),应用通过 Cloudflare 全球边缘网络提供服务。传输加密(TLS 1.2+)、存储加密(AES-256)。备份保留 7 天。
检查结果被记录并在站点下方展示,触达你设置的告警阈值时,会通过已启用的渠道发出。可以从控制台或 API 立即重跑单个站点的检查,无需等待下一次调度。