Axottle

Не «нода жива», а «клиент прошёл до интернета».

Axottle проверяет весь путь подключения: домен, порт, сервис на ноде, TLS-рукопожатие, маршрут до выхода и вид ноды снаружи. Настоящее VLESS-подключение отличает рабочий сервер от рабочего сервиса.

Центр здоровья12 сек назад
Ноды14 здоровы · 1 деградация
Схемы6 здоровы
Агенты15 на связи
Маршруты5 из 6 проходят
WARPнорма
edge-03маршрут до выхода не проходит

TLS отвечает · xray отвечает · дальше рвётся

Сервер жив, клиент нет

Хост отвечает на ping, а подключение не проходит. Обычный uptime-мониторинг такого не видит.

Схема сломалась после применения

Проверка повторяется после применения и показывает блок, на котором оборвался маршрут.

Проблема видна только из одной страны

Внешние пробы смотрят на ноду из других сетей и регионов, а не из вашей серверной.

Шесть уровней. Шесть разных вопросов.

Каждый следующий уровень проверяет то, чего не видит предыдущий. Поэтому результат показывает не просто цвет, а глубину, до которой дошло подключение.

01

Сеть

Домен и порты доступны?

Панель резолвит домен ноды и стучится в управляющий и клиентский порты. Агент не нужен.

02

Сервисы

VPN-бэкенд действительно запущен?

Агент подтверждает состояние сервиса с учётом рабочего режима ноды.

03

Рукопожатие

Сервер обслуживает реальный трафик?

Панель выполняет TLS-рукопожатие с ожидаемым именем сервера. Уровень работает для TLS и REALITY-входов.

04

Маршрут целиком

Клиент дошёл до контрольной точки?

Проверка проходит через входную ноду, gateway, условные ветки и выход в интернет настоящим VLESS-подключением.

05

Взгляд снаружи

Как нода выглядит из других сетей?

Региональные пробы показывают блокировки и сетевые проблемы, которых не видно из вашей инфраструктуры.

06

Разбор Axosun

Почему проверка остановилась здесь?

Ассистент собирает результаты уровней и события, связывает их и объясняет причину. Сам ничего не меняет.

Четвёртый уровень подключается как клиент.

Панель берёт ключ служебного пользователя, на несколько секунд поднимает xray-core и собирает исходящее VLESS-подключение с настоящими параметрами REALITY.

Проверка дозванивается через входную ноду, запрашивает контрольный адрес, считает время ответа и гасит инстанс. Постоянного xray на панели нет. Пользовательский трафик через эту проверку не проходит.

Синтетическая проверкаполный маршрут
Axottlexray-core
VLESSREALITY
Входная нодаedge-03
Интернет/generate_204
Подключение прошло до контрольной точки684 мс · инстанс остановлен

Параллельно панель сверяет в Remnawave, действительно ли служебному пользователю доступна эта нода. Зелёный статус появляется, только когда совпали оба сигнала: живое подключение и подтверждение из Remnawave.

Схема — это маршрут, а не сумма пингов.

У Connection Unit может быть несколько входных нод, транзиты и условные ветки. Состояние зависит от того, остаётся ли у клиента рабочий путь.

Кворум входных нод

Пока здорова хотя бы половина входов, схема отмечается деградацией, а не аварией. Критическое состояние начинается, когда рабочих входов не осталось или их меньше половины.

Транзит не роняет всё

Сбой участка не делает схему критичной, пока остаётся другой рабочий путь.

Виден конкретный блок

Результат привязан к элементу на холсте. Видно, какой узел остановил маршрут.

Нет данныхздорово.

Если проверка не состоялась, панель показывает причину и оставляет состояние неизвестным. Зелёная галочка не появляется по догадке.

ЗдоровоПроверки пройдены
ДеградацияЧасть мощности потеряна или есть предупреждение
КритичноЗатронут клиентский трафик
НеизвестноДанных пока нет — это не то же самое, что сбой
Не применимоПроверка не относится к этой конфигурации
Центр здоровьяобновлено 12 секунд назад
Ноды14 здоровы · 1 деградация
Схемы6 здоровы
Агенты15 на связи
Маршруты5 из 6 проходят
WARPнорма
edge-03: маршрут до выхода не проходит

TLS отвечает, xray отвечает, дальше соединение рвётся.

Что не так — видно одним взглядом.

Центр здоровья собирает ноды, схемы, агентов, маршруты и WARP. Ниже остаются таблицы с фильтрами и лента событий за сутки.

  • Перепроверка всего парка, одной схемы или отдельной ноды
  • Открытые, принятые и закрытые события в одной ленте
  • Обновление интерфейса каждые пятнадцать секунд

Частоту можно настроить. До бессмысленной нагрузки — нельзя.

Интервалы задаются в политике здоровья. Планировщик можно выключить и запускать проверки вручную.

60 сек

Доступность нод

Допустимый минимум — 15 секунд.

2 мин

Сервисы

Допустимый минимум — 30 секунд.

10 мин

Схема целиком

Допустимый минимум — 1 минута.

Один таймаут не становится аварией.

Плановая проверка делает до трёх попыток, прежде чем повысить важность события. Ручная проверка делает одну попытку и показывает её как отдельный результат.

Алерт заканчивается следующим шагом.

Критическое событие ведёт к сценарию разбора, а после исправления состояние перечитывается заново.

1

Событие

Видно, что отклонилось и на каком уровне.

2

Runbook

Сценарий ведёт от симптома до проверки причины.

3

Разбор

Axosun собирает контекст по конкретному событию.

4

Перепроверка

Статус меняется только после нового результата.

Тишина, которая не врёт.

Ноду на обслуживании можно заглушить на время или постоянно. Подавленные проблемы считаются отдельно и не красят общую картину в зелёный. Когда пауза заканчивается, панель проверяет состояние снова.

BSChecker
Партнёр внешних проверок

Из вашей серверной всё выглядит хорошо чаще, чем из сети клиента.

Внешние региональные пробы проверяют ноду глазами других сетей и стран. Так видна блокировка, которая существует не у вас. Пробы подключаются отдельными адаптерами.

Что мониторинг не делает.

  • Не чинит сам. Исправление запускает человек, панель проверяет результат.
  • Не выдумывает статус. Нет данных — состояние неизвестно, а не «в порядке».
  • TLS-рукопожатие применяется к TLS и REALITY-входам. Для остальных конфигураций уровень помечается неприменимым.
  • Внешние региональные пробы подключаются отдельно.

Публичная и приватная status-страница сейчас в работе.

Смотреть в Roadmap

Вопросы до первой проверки.

Чем это отличается от обычного uptime-мониторинга?

Uptime-мониторинг отвечает на вопрос, доступен ли сервер. Axottle проверяет, проходит ли клиентское подключение через нужные узлы до интернета, и делает это настоящим VLESS-подключением.

Нужен ли агент на ноде?

Первый уровень работает со стороны панели без агента. Проверка сервисов и часть следующих уровней используют установленный агент.

Как быстро появится событие?

Доступность нод по умолчанию проверяется каждые 60 секунд, сервисы — каждые 2 минуты, схема целиком — каждые 10 минут. Интервалы настраиваются.

Один сетевой таймаут поднимет аварию?

Нет. Плановая проверка делает до трёх попыток, прежде чем повысить важность события. Ручная перепроверка остаётся одной отдельной попыткой.

Что делать с нодой на обслуживании?

Заглушить события на нужный срок. Подавленные проблемы считаются отдельно и не красят общую картину в зелёный. После окончания паузы состояние проверяется снова.

Клиент не должен быть вашим мониторингом.

Поставьте Axottle на тестовый сервер, подключите одну ноду и запустите полную проверку. Сразу будет видно, какой участок нынешний мониторинг не замечает.

Посмотреть тарифы