Verifique Por Que um Site Está Fora do Ar
A
Um único resultado "fora do ar" pode significar 10 coisas diferentes. Veja o que cada verificação do scanner revela quando falha, na ordem em que elas rodam, para você saber com qual problema está lidando.
Homepage (uptime)
Essa verificação acessa a própria homepage, de fora da sua infraestrutura, em uma agenda. Uma falha aqui significa que o servidor não respondeu — a versão mais literal de "fora do ar", normalmente com um problema de hospedagem, servidor ou DNS por baixo.
Expiração do certificado TLS
Verifica se o certificado TLS do site é válido e se não está perto de expirar. Uma falha significa que o certificado expirou ou está prestes a expirar — navegadores bloqueiam ou alertam sobre certificados expirados, então um site saudável pode parecer completamente fora do ar para visitantes.
Resolução de DNS
Confirma se o domínio ainda resolve para o endereço correto. Uma falha aqui aponta para um registro DNS quebrado ou sequestrado — o servidor pode estar perfeito e ainda assim ficar inacessível se o DNS aponta para lugar nenhum ou para o lugar errado.
Redirecionamento HTTP→HTTPS
Confirma se requisições em HTTP puro são redirecionadas para a versão segura do site. Uma falha aqui nem sempre significa que o site caiu, mas significa que alguns visitantes — ou bots e crawlers que pedem a URL em HTTP — nunca chegam à página segura que deveriam acessar.
Expiração do registro do domínio
Verifica quão perto o domínio está de expirar. Uma falha aqui é um aviso, não uma queda ainda — mas um domínio expirado apaga o site inteiro e o email, muitas vezes por dias, até ser restaurado.
SPF
Verifica se o domínio tem um registro Sender Policy Framework autorizando quais servidores podem enviar email em seu nome. Uma falha aqui não afeta o carregamento do site — significa que emails enviados pelo domínio têm mais chance de cair no spam.
DMARC
Verifica se o domínio publica uma política para lidar com emails que falham na autenticação. Uma falha aqui significa menos proteção contra spoofing — alguém enviando email que parece vir de você.
HSTS
Verifica se o site orienta navegadores a sempre usar HTTPS, antes mesmo do primeiro redirecionamento. Uma falha aqui deixa uma pequena janela em que uma requisição pode ser rebaixada para HTTP puro em vez de ir direto para a versão segura.
Registros MX
Verifica se o domínio tem registros válidos de roteamento de email. Uma falha aqui significa que emails recebidos pelo domínio não conseguem ser entregues — o site pode estar totalmente no ar enquanto o domínio fica inacessível por email.
Registros CAA
Verifica se o domínio restringe quais autoridades certificadoras podem emitir certificados para ele. Uma falha aqui não significa que o site caiu, mas significa que não há uma proteção contra uma autoridade não autorizada emitir um certificado para o domínio sem ninguém perceber.
Cabeçalhos de segurança
O scan procura os principais cabeçalhos de proteção do navegador: Content-Security-Policy, X-Content-Type-Options, proteção contra frames, Referrer-Policy e Permissions-Policy. Cabeçalhos ausentes não derrubam um site, mas deixam visitantes mais expostos a scripts injetados e clickjacking — e são o tipo de coisa que desaparece silenciosamente em uma migração de servidor.
Arquivos de configuração e código expostos
O scan solicita arquivos que nunca deveriam ser públicos — .env, .git e caminhos parecidos de configuração ou código — e verifica se eles retornam 404. Uma falha aqui é urgente: um .env exposto pode vazar credenciais de banco de dados e chaves de API mesmo quando o site parece perfeitamente saudável.
Qual verificação devo olhar primeiro quando um site está fora do ar?
Comece pela verificação da homepage — se ela falhar, o servidor ou o DNS é o suspeito imediato. Se ela passar mas algo parecer errado, olhe em seguida TLS, DNS e redirecionamentos.
Um site pode passar em todas as verificações e ainda ter um problema?
Sim. Essas verificações confirmam alcance e configuração, não bugs de aplicação. Um site pode passar em todos os checks externos e ainda ter uma funcionalidade quebrada ou um deploy ruim por baixo.
As verificações de email (SPF, DMARC, MX, CAA) afetam uptime?
Não. Elas tratam de entregabilidade de email e autorização de certificados, não de carregamento do site. Podem falhar enquanto o site está no ar, e o contrário também.
O que significa um arquivo .env exposto?
Significa que o servidor está servindo publicamente um arquivo de configuração que costuma conter credenciais de banco e chaves de API. O site continua funcionando, justamente por isso passa despercebido — corrija imediatamente e rotacione qualquer segredo vazado.
O Holter monitora isso por você: verificações externas e heartbeats para falhas silenciosas. Plano grátis: 5 monitores, verificações a cada 5 minutos, sem cartão.
Rodar as 12 verificações — grátis