Surveiller la disponibilité de son site : outils et seuils d’alerte

Tableau de bord de monitoring affichant la disponibilité d'un site web en temps réel

Un site inaccessible pendant cinq minutes peut passer inaperçu, mais une heure d’indisponibilité non détectée coûte des ventes, de la crédibilité et des positions dans les résultats de recherche. Les outils de monitoring envoient une requête HTTP à intervalle régulier et déclenchent une alerte dès que le serveur ne répond plus ou répond trop lentement, ce qui permet d’intervenir avant que les visiteurs ne s’en aperçoivent.

Une requête toutes les 60 secondes : comment fonctionne la vérification

Le principe est identique d’un service à l’autre. Un réseau de sondes réparties géographiquement interroge l’URL configurée selon un intervalle choisi. Quand le code de réponse HTTP diffère de 200, ou quand le temps de réponse dépasse le seuil fixé, le système déclenche une notification par email, SMS ou webhook. La plupart des services gratuits proposent un intervalle minimal de 5 minutes, tandis que les offres payantes descendent à 30 secondes.

Vérifier uniquement le code HTTP ne suffit pas toujours. Une page peut renvoyer un code 200 tout en affichant un message d’erreur PHP ou un contenu vide. C’est pourquoi plusieurs outils permettent de rechercher un mot clé dans le corps de la réponse, par exemple le nom du site ou un élément du pied de page.

Quatre outils de monitoring courants et leurs seuils gratuits


headers:Outil|Moniteurs gratuits|Intervalle minimal gratuit|Alerte SMS gratuite
rows:
Uptime Robot|50|5 min|Non
Uptime Kuma|Illimité (auto-hébergé)|1 min|Via Ntfy ou Gotify
StatusCake|10|5 min|Non
Uptrends|1|15 min|Non

Uptime Kuma se distingue parce qu’il s’installe sur un serveur personnel via Docker. Aucune limite de moniteurs, aucune donnée transmise à un tiers, et un tableau de bord consultable en interne. Le projet est publié sous licence MIT et maintenu activement sur GitHub.

Voir aussi Plugins abandonnés : repérer ceux qui deviennent une porte d’entrée

Quels seuils d’alerte configurer pour éviter les faux positifs

Un seuil trop sensible génère du bruit. Déclencher une alerte au premier échec d’une sonde unique provoque des notifications inutiles à chaque micro-coupure réseau entre la sonde et le serveur. La pratique recommandée par la CNIL dans ses recommandations sur la sécurité des sites web consiste à vérifier la disponibilité depuis plusieurs points avant de conclure à une panne.

Trois réglages à ajuster dès la mise en place :

  • Confirmation sur deux sondes consécutives avant envoi de l’alerte, pour écarter les faux positifs liés au réseau.
  • Seuil de temps de réponse à 3 secondes pour les pages HTML classiques. Au-delà, le Time to First Byte documenté par Google dégrade l’expérience utilisateur et le référencement.
  • Canal d’alerte adapté à la criticité : email pour un blog, SMS ou appel pour un site e-commerce où chaque minute compte.

Quand le monitoring détecte une panne, la première chose à vérifier reste le certificat SSL et la résolution DNS. Un certificat expiré ou une propagation DNS encore en cours provoquent des indisponibilités que le serveur web lui-même ne signale pas.

Intégrer le monitoring dans la maintenance courante

Le monitoring n’a de valeur que s’il est lu. Configurer un canal Slack, un groupe Telegram ou un simple transfert email vers la personne qui administre le site évite qu’une alerte reste sans suite pendant des heures. Pour un site WordPress sujet aux erreurs 500 liées à un plugin, coupler le monitoring externe à la vérification du fichier debug.log accélère le diagnostic.

Le budget technique annuel d’un site inclut rarement le monitoring, alors que les offres gratuites couvrent les besoins de la majorité des sites vitrines et blogs professionnels. Cinq minutes de configuration suffisent pour ne plus découvrir une panne par un client mécontent.

Damien Roux
Damien Roux

Damien Roux est l'hébergement web. de web-city.fr, il partage guides pratiques, comparatifs objectifs et outils gratuits pour choisir le bon hébergeur et créer son site WordPress

À lire aussi

Plugin de sécurité WordPress : ce qu’il apporte et ce qu’il alourdit
Performance & sécurité

Plugin de sécurité WordPress : ce qu’il apporte et ce qu’il alourdit

Un plugin de sécurité WordPress ajoute en moyenne cinq couches de protection absentes du cœur du CMS, mais il…

Attaques par force brute sur la page de connexion : les bloquer efficacement
Performance & sécurité

Attaques par force brute sur la page de connexion : les bloquer efficacement

Les attaques par force brute représentent plus de 80 % des tentatives d'intrusion sur les sites WordPress,…

Double authentification sur l’admin : la mesure la plus rentable
Performance & sécurité

Double authentification sur l’admin : la mesure la plus rentable

Quatre-vingts pour cent des intrusions sur des sites web exploitent un mot de passe volé ou deviné. Le…

Mises à jour automatiques WordPress : lesquelles activer sans risque
Performance & sécurité

Mises à jour automatiques WordPress : lesquelles activer sans risque

Un site WordPress reçoit en moyenne entre 30 et 50 mises à jour par an si l'on additionne le cœur, les…

Sauvegarder un site : fréquence, emplacement et test de restauration
Performance & sécurité

Sauvegarder un site : fréquence, emplacement et test de restauration

Un site e-commerce qui perd sa base de données un vendredi soir, sans sauvegarde récente : 48 heures de…

Site WordPress piraté : les six étapes dans le bon ordre
Performance & sécurité

Site WordPress piraté : les six étapes dans le bon ordre

Un message d'alerte Google dans la Search Console, des redirections vers des sites de pharmacie en ligne, ou…

Dans la rubrique Performance & sécurité

Scroll to Top

Images : Pexels et Pixabay