CL-2026-03-10-BK-113 · BK-113 Ajuste de log do monitor DNS/rede e isolamento do falso positivo inicial
- Status: (V) conferido e aprovado
- Escopo: plataforma
- Projetos afetados: cerebro
- BK relacionado: BK-113
- Aprovação humana obrigatória: nao
- Data: 2026-03-10
- Autor: Codex (GeJoRei-VPS)
Resumo
Ajustado o monitor DNS/rede para evitar duplicação de linhas no log quando executado via cron com redirecionamento para o mesmo arquivo. Também foi reduzido o ruído operacional: github.com e api.github.com passaram a ser telemetria WARN, enquanto o alerta crítico em WhatsApp ficou restrito ao endpoint da Let's Encrypt. O histórico inicial com falso positivo da versão anterior foi preservado em arquivo separado, deixando o log ativo limpo para leitura operacional.
Entregas Técnicas
1) Correção de duplicação no log
- Ajustado monitor_dns_network_external.sh para sempre gravar uma única vez em
LOG_FILE. - A saída continua aparecendo no terminal apenas em execução interativa, sem duplicar no cron.
2) Isolamento do histórico inicial
- O log ativo
/www/server/cron/cerebro_dns_network_monitor.logfoi reiniciado após arquivamento do histórico anterior. - O arquivo preservado mantém as primeiras execuções da versão inicial do monitor, incluindo o alerta com
resolver_A_all_fail, para auditoria posterior.
3) Redução de ruído de alerta
github.comeapi.github.compassaram a registrar falhas de DNS/HTTPS comoWARNapenas.- O WhatsApp crítico ficou reservado a falhas do
acme-v02.api.letsencrypt.org, que é o alvo ligado diretamente à renovação SSL e risco operacional de produção.
Evidências Objetivas
- O alerta antigo com
resolver_A_all_failestava nas primeiras entradas de cerebro_dns_network_monitor.log e não corresponde à lógica atual do script. - A versão atual do script passou a registrar com
doh_A_fail, baseada em DoH pordns.googleecloudflare-dns.com. - Após o ajuste, uma execução manual do monitor gerou entradas únicas no log ativo.
- Falhas em
github.comeapi.github.comdeixam de disparar WhatsApp por si só.
Riscos Residuais
- O VPS ainda pode sofrer oscilações reais de DNS ou de saída externa; o ajuste atual corrige ruído operacional do log, não a conectividade em si.