Recevoir les alertes de domaine dans Slack

Créez un webhook entrant Slack et reliez-le à Domain Sentinel pour recevoir expirations, changements DNS et alertes de disponibilité dans un canal.

L'e-mail convient à une personne. Une équipe veut l'alerte là où elle discute déjà. Domain Sentinel peut poster chaque alerte dans un canal Slack via un webhook entrant : aucun bot à écrire, aucune app à publier, une URL à coller. Comptez cinq minutes.

Ce que vous obtenez

Chaque alerte devient un message Slack avec le domaine, un résumé en une ligne, la liste des changements quand il y en a, et un lien vers le domaine dans Domain Sentinel. Rappels d'expiration, alertes de disponibilité et d'enregistrement, changements registre et DNS, expiration de certificat et rapport périodique passent par le même canal, et vous choisissez lesquels il reçoit.

Étape 1 : créer le webhook entrant dans Slack

  1. Ouvrez api.slack.com/apps, cliquez sur Create New App, puis From scratch.
  2. Donnez-lui un nom (« Domain Sentinel » par exemple) et choisissez votre espace de travail.
  3. Dans le menu de l'app, ouvrez Incoming Webhooks et activez Activate Incoming Webhooks.
  4. Cliquez sur Add New Webhook to Workspace, choisissez le canal qui recevra les alertes, puis autorisez.
  5. Copiez l'URL du webhook. Elle commence par https://hooks.slack.com/services/.

Cette URL est un secret : quiconque la possède peut écrire dans le canal. Traitez-la comme un mot de passe.

Les deux chemins Slack, et lequel prendre

Slack propose des URL de webhook à deux endroits, et les deux fonctionnent avec Domain Sentinel :

  • Une app Slack avec la fonction Incoming Webhooks, le chemin décrit ci-dessus. C'est la méthode actuelle, sans avertissement.
  • L'intégration personnalisée « Incoming WebHooks » de l'annuaire d'apps Slack (Slack, Apps, recherchez « Incoming WebHooks »). Slack l'affiche comme une intégration « legacy » avec un avis annonçant qu'elle pourrait être dépréciée puis retirée. Elle donne encore le même type d'URL, et une URL existante continue de fonctionner, mais n'en créez plus de nouvelles : passez par l'app.

Le Workflow Builder de Slack peut aussi exposer un déclencheur webhook, mais il attend des variables que vous définissez vous-même, pas un message. Domain Sentinel ne le vise pas.

Étape 2 : ajouter l'endpoint dans Domain Sentinel

  1. Dans le tableau de bord, ouvrez Notifications, Réglages, puis Webhooks (ou allez directement sur Webhooks).
  2. Cliquez sur Ajouter un webhook, donnez un libellé (« #ops » fait l'affaire), collez l'URL Slack et choisissez le format Slack.
  3. Choisissez les filtres. Rien de coché signifie tous les types d'alerte. Le périmètre permet de n'envoyer que certains domaines, par groupe de monitoring ou choisis un par un : c'est ainsi qu'on obtient un canal par client ou par équipe.
  4. Enregistrez, puis cliquez sur Envoyer un test sur la ligne. Un message de test doit apparaître dans le canal en une seconde ou deux.

Le format Slack envoie un message au format Slack et aucun en-tête de signature, Slack n'en vérifie pas. Si vous avez besoin du JSON brut, pour Zapier ou votre propre serveur, utilisez le format JSON.

À quoi ressemble le message

Le titre est un lien vers la page du domaine. Dessous, le résumé, puis une puce par changement pour les alertes DNS et registre (« A example.com : 1.1.1.1 → 2.2.2.2 »), et une petite ligne de contexte avec le type d'alerte et le domaine. Sur téléphone, l'aperçu de la notification montre le titre et le résumé.

Conseils

  • Un webhook par public. Un canal « #clients » limité au groupe Clients, un canal « #infra » limité au groupe Infra. Un domaine ajouté plus tard au groupe est couvert sans toucher au webhook.
  • Coupez l'e-mail si le canal suffit. Dans les réglages de notification, l'interrupteur Email arrête les mails d'alerte ; les alertes restent dans l'application et continuent vers Slack. La page vous prévient si aucun webhook n'est actif.
  • Mattermost et Rocket.Chat acceptent le format Slack tel quel. Collez leur URL de webhook entrant et choisissez Slack.

Si ça ne marche pas

  • « HTTP 400 » au test : l'URL n'est pas un webhook entrant Slack, ou le format est resté sur JSON. Passez le format sur Slack.
  • « HTTP 404 » : le webhook a été supprimé côté Slack. Créez-en un nouveau et mettez l'URL à jour.
  • L'endpoint affiche « Coupé après échecs » : dix envois consécutifs ont échoué, Domain Sentinel a cessé d'essayer. Réparez le récepteur, puis cliquez sur Activer ; le compteur repart de zéro.

Pour Discord, même principe avec un webhook de salon : voir Recevoir les alertes de domaine dans Discord. Pour le contenu des alertes elles-mêmes, voir Alertes de surveillance de domaine.

Commencez par un domaine qui compte pour vous

Recherchez-le gratuitement. Pour recevoir des alertes sur les changements de statut ou l'expiration, créez un compte. Ça prend 30 secondes.