
À la une
Erreur de contenu mixte en HTTPS : la trouver et la corriger
Plugins abandonnés : repérer ceux qui deviennent une porte d’entrée
Plugin de sécurité WordPress : ce qu’il apporte et ce qu’il alourdit
Attaques par force brute sur la page de connexion : les bloquer efficacement
Double authentification sur l’admin : la mesure la plus rentable
Mises à jour automatiques WordPress : lesquelles activer sans risque
Un site inaccessible pendant cinq minutes peut passer inaperçu, mais une heure d’indisponibilité non détectée coûte des ventes, de la crédibilité et des positions dans les résultats de recherche. Les outils de monitoring envoient une requête HTTP à intervalle régulier et déclenchent une alerte dès que le serveur ne répond plus ou répond trop lentement, ce qui permet d’intervenir avant que les visiteurs ne s’en aperçoivent.
Une requête toutes les 60 secondes : comment fonctionne la vérification
Le principe est identique d’un service à l’autre. Un réseau de sondes réparties géographiquement interroge l’URL configurée selon un intervalle choisi. Quand le code de réponse HTTP diffère de 200, ou quand le temps de réponse dépasse le seuil fixé, le système déclenche une notification par email, SMS ou webhook. La plupart des services gratuits proposent un intervalle minimal de 5 minutes, tandis que les offres payantes descendent à 30 secondes.
Vérifier uniquement le code HTTP ne suffit pas toujours. Une page peut renvoyer un code 200 tout en affichant un message d’erreur PHP ou un contenu vide. C’est pourquoi plusieurs outils permettent de rechercher un mot clé dans le corps de la réponse, par exemple le nom du site ou un élément du pied de page.
Quatre outils de monitoring courants et leurs seuils gratuits
headers:Outil|Moniteurs gratuits|Intervalle minimal gratuit|Alerte SMS gratuite
rows:
Uptime Robot|50|5 min|Non
Uptime Kuma|Illimité (auto-hébergé)|1 min|Via Ntfy ou Gotify
StatusCake|10|5 min|Non
Uptrends|1|15 min|Non
Uptime Kuma se distingue parce qu’il s’installe sur un serveur personnel via Docker. Aucune limite de moniteurs, aucune donnée transmise à un tiers, et un tableau de bord consultable en interne. Le projet est publié sous licence MIT et maintenu activement sur GitHub.
Voir aussi Plugins abandonnés : repérer ceux qui deviennent une porte d’entrée
Quels seuils d’alerte configurer pour éviter les faux positifs
Un seuil trop sensible génère du bruit. Déclencher une alerte au premier échec d’une sonde unique provoque des notifications inutiles à chaque micro-coupure réseau entre la sonde et le serveur. La pratique recommandée par la CNIL dans ses recommandations sur la sécurité des sites web consiste à vérifier la disponibilité depuis plusieurs points avant de conclure à une panne.
Trois réglages à ajuster dès la mise en place :
- Confirmation sur deux sondes consécutives avant envoi de l’alerte, pour écarter les faux positifs liés au réseau.
- Seuil de temps de réponse à 3 secondes pour les pages HTML classiques. Au-delà, le Time to First Byte documenté par Google dégrade l’expérience utilisateur et le référencement.
- Canal d’alerte adapté à la criticité : email pour un blog, SMS ou appel pour un site e-commerce où chaque minute compte.
Quand le monitoring détecte une panne, la première chose à vérifier reste le certificat SSL et la résolution DNS. Un certificat expiré ou une propagation DNS encore en cours provoquent des indisponibilités que le serveur web lui-même ne signale pas.
Intégrer le monitoring dans la maintenance courante
Le monitoring n’a de valeur que s’il est lu. Configurer un canal Slack, un groupe Telegram ou un simple transfert email vers la personne qui administre le site évite qu’une alerte reste sans suite pendant des heures. Pour un site WordPress sujet aux erreurs 500 liées à un plugin, coupler le monitoring externe à la vérification du fichier debug.log accélère le diagnostic.
Le budget technique annuel d’un site inclut rarement le monitoring, alors que les offres gratuites couvrent les besoins de la majorité des sites vitrines et blogs professionnels. Cinq minutes de configuration suffisent pour ne plus découvrir une panne par un client mécontent.
Damien Roux est l'hébergement web. de web-city.fr, il partage guides pratiques, comparatifs objectifs et outils gratuits pour choisir le bon hébergeur et créer son site WordPress
À lire aussi

Plugin de sécurité WordPress : ce qu’il apporte et ce qu’il alourdit
Un plugin de sécurité WordPress ajoute en moyenne cinq couches de protection absentes du cœur du CMS, mais il…

Attaques par force brute sur la page de connexion : les bloquer efficacement
Les attaques par force brute représentent plus de 80 % des tentatives d'intrusion sur les sites WordPress,…

Double authentification sur l’admin : la mesure la plus rentable
Quatre-vingts pour cent des intrusions sur des sites web exploitent un mot de passe volé ou deviné. Le…

Mises à jour automatiques WordPress : lesquelles activer sans risque
Un site WordPress reçoit en moyenne entre 30 et 50 mises à jour par an si l'on additionne le cœur, les…

Sauvegarder un site : fréquence, emplacement et test de restauration
Un site e-commerce qui perd sa base de données un vendredi soir, sans sauvegarde récente : 48 heures de…

Site WordPress piraté : les six étapes dans le bon ordre
Un message d'alerte Google dans la Search Console, des redirections vers des sites de pharmacie en ligne, ou…

















