Documentação do produto

Guia de operação do Infracheck.

Documentação completa do produto apenas para aplicativos Android InfraZoom, somente aplicativos Windows, monitoramento de aplicativos + dispositivos, implantação local, configuração, relatórios, segurança, verificações de API e solução de problemas.

Comece aqui

Somente aplicativo

Use o aplicativo InfraZoom Android autônomo para verificação rápida, Wi-Fi Live, roaming, DNS, HTTP, portal cativo e evidências de primeira visita.

Quando necessário

Aplicativo do Windows

Use o aplicativo do Windows para verificar a integridade do PC, Wi-Fi, Ethernet, descoberta de LAN, DNS/HTTP/TCP/TLS, DHCP, rotas, histórico e evidências em PDF.

Quando necessário

Aplicativo + aparelho

Adicione o dispositivo local quando um site precisar de telemetria, inventário, alertas, histórico e relatórios contínuos.

Prova do cliente

Relatórios

Gere evidências para tickets de suporte, avaliações de clientes, antes/depois do trabalho e acompanhamento de incidentes.

Operações

Segurança

Entenda tokens, endpoints protegidos, exposição de métricas, dados locais e limites de implantação.

Suporte

Solução de problemas

Valide endpoints de integridade, logs, métricas, testes manuais, descoberta de LAN, verificações de rendimento e relatórios.

Opcional

Prêmio

O Premium é planejado como um portal central pago e auto-hospedado para operações em vários sites. Não é necessário para uso gratuito de aplicativos ou dispositivos.

Visão geral

Infracheck é uma pilha de diagnóstico de rede local para usuários domésticos, pequenos escritórios, equipes de suporte de TI e MSPs. Ele começa com aplicativos Android e Windows para o próprio dispositivo do usuário e, em seguida, adiciona um dispositivo local baseado em Docker quando um site precisa de evidências contínuas.

Para posicionamento de produto e páginas de casos de uso, consulte O que é Infracheck, monitoramento MSP auto-hospedado, Monitoramento de dispositivos Docker, Diagnóstico de Wi-Fi do Androide relatórios de evidências de rede. Para fins práticos de solução de problemas, use Teste de qualidade e estabilidade de Wi-Fi e diagnóstico de rede local.

Modos de operação

Somente aplicativo serve para verificar um dispositivo doméstico, de escritório ou de usuário sem hardware implantado. Aplicativo + aparelho é para monitoramento contínuo do local. Licença Premium é a camada central auto-hospedada planejada para operações multi-site e MSP.

Modo 1

Somente aplicativo

Wi-Fi do lado do telefone, DNS, HTTP, portal cativo, congestionamento de canais e evidências de roaming para usuários domésticos, de escritório e técnicos.

Modo 2

Aplicativo + aparelho

Telemetria local contínua, inventário de LAN, alertas, relatórios e configuração do aplicativo de campo.

Modo 3

Licença Premium

Portal central auto-hospedado, vários dispositivos, marca branca, roteamento de alertas, funções, API e fluxos de trabalho MSP.

Arquitetura

A pilha é intencionalmente simples: o telefone captura a experiência do cliente, o dispositivo captura a telemetria de todo o site e a centralização Premium permanece auto-hospedada.

Aplicativo InfraZoom para AndroidQuick Scan, Wi-Fi Live, roaming, compartilhamento, emparelhamento de dispositivos
Aparelho localUI do agente, verificações, inventário, relatórios, SQLite, métricas do Prometheus
Prêmio OpcionalPortal central auto-hospedado, alertas de múltiplas instâncias, etiqueta branca
Painel do dispositivo Infracheck
O painel do dispositivo combina pontuação de integridade, alertas ativos, velocidade de WAN, inventário de LAN, quadro de triagem e localização de problemas.

Diagnóstico somente de aplicativo

Use o aplicativo somente quando quiser verificar a rede a partir do telefone ou do próprio PC, seja para solucionar problemas de seu próprio Wi-Fi doméstico ou coletar evidências durante uma visita de suporte.

Verificações de verificação rápida

  • SSID, BSSID, detalhes de IP/DHCP, RSSI, velocidade do link, canal e validação de internet Android.
  • Latência de DNS, latência de HTTP, IP público, comportamento de portal cativo, redes vizinhas e congestionamento de canal.
  • Recomendações para sinal fraco, taxa de link baixa, interferência de canal, DNS lento, HTTP lento e problemas de portal cativo.

Ferramentas Wi-Fi

  • Amostragem manual de início/parada para problemas intermitentes ou dependentes de localização.
  • Gráficos RSSI/BSSID ao vivo e histórico de análise salvo.
  • A rede próxima verifica canais, segurança, congestionamento e vizinhos fortes.
  • Evidência de estilo roaming com alterações de BSSID, faixa de RSSI, contagem de amostras e recomendações.
Tela de diagnóstico do InfraZoom by Infracheck
Hub de diagnóstico atual para verificação rápida, verificação de LAN e ferramentas Wi-Fi.
Ferramentas Wi-Fi InfraZoom da Infracheck
Hub Wi-Fi atual para sinal ao vivo e diagnóstico de rede próxima.

Diagnóstico de aplicativos do Windows

Use o aplicativo do Windows quando a reclamação precisar de evidências de um laptop, desktop, adaptador com fio, caminho VPN, ambiente Wi-Fi do Windows, resolvedor de DNS ou sub-rede local. Funciona de forma independente e não requer um aparelho.

Fluxo de trabalho primário

  1. Abra o aplicativo e execute Verifique este PC agora da Visão geral.
  2. Revise gateway, DNS, HTTP, IP público, estado do adaptador e recomendações.
  3. Abrir Wi-Fi ao vivo para análise de redes e canais próximos.
  4. Abrir Ethernet e LAN para adaptadores com fio e descoberta segura de sub-redes.
  5. Usar Ferramentas para velocidade, rastreamento de rota, pesquisa de DNS, HTTP, TCP, MTU, VPN/rotas, comparação de DNS, DHCP, TLS e testes de qualidade.
  6. Exporte um relatório em PDF quando precisar de evidências de clientes ou tickets.
Visão geral do Infracheck Windows com detalhes de rede privada mascarados
Visão geral do Windows com SSID com hash e detalhes de rede mascarados para documentação pública.

Capturas de tela públicas fazem hash intencionalmente de nomes de Wi-Fi e BSSIDs e mascaram endereços privados, URLs de dispositivos, exemplos de IP públicos e tokens. O próprio produto armazena o histórico de diagnóstico localmente no perfil de usuário do Windows, a menos que o usuário exporte um relatório.

Abra o repositório de aplicativos do Windows.

Fluxo de trabalho de aplicativo + dispositivo

Use este modo quando um dispositivo Linux Docker for implantado em uma rede doméstica, de escritório ou de cliente. É útil quando o histórico deve permanecer disponível após a primeira verificação ou visita de suporte.

  1. Descubra o dispositivo por meio do mDNS _infracheck._tcp, or pair manually by URL and admin token.
  2. Revise a integridade, o radar de problemas, os valores mais recentes, os gráficos, os alertas ativos, a velocidade da WAN e o inventário da LAN.
  3. Reconheça, oculte por 24 horas ou feche alertas diretamente do aplicativo.
  4. Edite substituições de nomes de host de dispositivos LAN e comentários de técnicos.
  5. Configure intervalos de descoberta, alvos, limites, limites de velocidade WAN, retenção e token de administrador.
  6. Gere e compartilhe relatórios PDF de dispositivos quando o cliente precisar de evidências.
  7. Use Telefone vs Aparelho quando o telefone detecta um problema que o aparelho não detecta, ou o contrário.
  8. Use ferramentas de campo para Site AutoTest, taxa de transferência local, prontidão de VoIP, verificações progressivas de caminho, integridade de DNS/DHCP, topologia SNMP/LLDP e pesquisa de Wi-Fi na planta baixa.
Captura de tela da qualidade da rede
Qualidade de rede e telemetria WAN.
Captura de tela de inventário e verificações
Inventário de LAN e verificações mais recentes.

Instalação de eletrodomésticos

O Infracheck v1 tem como alvo hosts Linux Docker na LAN de destino.

Requisitos

  • Host Linux dentro da rede do cliente.
  • Plug-in Docker Engine e Docker Compose.
  • Acesso à Internet durante a primeira instalação para que as imagens possam ser baixadas.

Instalar do GitHub

O repositório de dispositivos gratuito está disponível em github.com/gatgserv/infracheck-appliance.

git clone https://github.com/gatgserv/infracheck-appliance.git
cd infracheck-appliance
sh scripts/install-linux.sh

Ações do instalador

  • Cria .env with generated admin/read/Grafana tokens if missing.
  • Cria config/config.yaml from the example if missing.
  • Cria o persistente data/ folder.
  • Abre portas comuns do firewalld quando o firewalld está ativo.
  • Corre docker compose up -d --build.

Serviços abertos

  • IU do dispositivo: http://<host-ip>:8080/ui
  • Grafana: http://<host-ip>:3000
  • Prometeu: http://<host-ip>:9090
  • Gerenciador de alertas: http://<host-ip>:9093

Atualização e reversão

Antes de atualizar, mantenha uma cópia do .env, config/config.yaml, and the persistent data/ folder. The appliance stores local history in SQLite and generated reports under the mounted data path.

cd infracheck-appliance
cp .env .env.backup
cp config/config.yaml config/config.yaml.backup
docker compose pull
docker compose up -d --build

Se uma atualização falhar, restaure a versão anterior do repositório e os arquivos de configuração salvos e execute docker compose up -d --build again. Do not delete data/ unless you intentionally want to clear local history and reports.

Configuração

A configuração padrão do dispositivo é montada em /etc/infracheck/config.yaml. In local deployments, edit container/config/config.yaml.

Substituições de ambiente importantes

INFRACHECK_CONFIGINFRACHECK_ADMIN_TOKENINFRACHECK_READ_TOKENINFRACHECK_PROTECT_METRICSINFRACHECK_ALLOW_PUBLIC_READSINFRACHECK_STORAGE_PATHINFRACHECK_SITE_IDINFRACHECK_SITE_NAMEINFRACHECK_SITE_LOCATIONINFRACHECK_PORT

Intervalos de descoberta

Quando os CIDRs de descoberta estão vazios, o agente detecta automaticamente redes IPv4 conectadas diretamente e limita as máscaras amplas para /24. For routed networks or multiple VLANs, configure every range explicitly.

targets:
  discovery:
    cidrs:
      - "192.168.10.0/24"
      - "192.168.20.0/24"
      - "10.20.0.0/23"
Captura de tela de configuração de agendamento
Configuração de verificações agendadas.
Captura de tela de configuração de limite
Configuração de limites e política de alerta.

Programações, retenção e armazenamento

Use a página Configuração para definir a frequência com que cada verificação é executada: ping, DNS, HTTP/TLS, descoberta de LAN, velocidade da WAN e verificações avançadas podem ser agendadas de forma independente. As verificações de expiração do TLS normalmente não precisam de frequência em nível de minuto; a cadência diária geralmente é suficiente, a menos que a lista de metas mude com frequência.

O caminho de dados montado mantém o histórico do SQLite e os relatórios gerados. Configure a retenção para corresponder à política do cliente, aos requisitos de evidência de ticket e ao tamanho do disco. Para locais pequenos, manter o histórico operacional recente e os relatórios de clientes selecionados geralmente é mais útil do que manter cada verificação bruta para sempre.

  • SQLite: verifique histórico, ciclo de vida de alertas, inventário de dispositivos, rótulos, comentários, configurações e registros de relatórios.
  • Relatórios: arquivos de evidências PDF/HTML gerados armazenados no caminho dos relatórios.
  • Cópias de segurança: copiar .env, config/config.yaml, and data/ before upgrades or host migration.

Painel e UI operacional

A interface do usuário do dispositivo foi projetada como um painel de integridade da rede local para proprietários, administradores e equipes de suporte.

  • Painel: integridade geral, radar de problemas, descobertas, qualidade da rede, velocidade da WAN, dispositivos LAN, verificações mais recentes e ações de relatório.
  • Alertas: alertas ativos e históricos com gravidade, tempo de acionamento, tempo de reconhecimento, tempo de limpeza, detalhes, reconhecimento, fechamento e ações temporárias de ocultação/supressão.
  • Inventário: dispositivos descobertos, carimbos de data e hora da primeira/última visualização, substituição de nome de host e comentários de técnicos.
  • Configuração: intervalos de descoberta, alvos de ping/DNS/HTTP/TLS, verificações avançadas, limites de velocidade WAN, limites de alerta, retenção e alterações de token de administrador.
Captura de tela de relatórios e ferramentas
Relatórios e ferramentas de diagnóstico manual da interface do usuário do dispositivo.

Relatórios e evidências de clientes

Os relatórios convertem o trabalho de suporte em evidências visíveis para o cliente. Use-os após instalações, após triagem de incidentes, antes/depois da correção ou para análises recorrentes de contas.

  • Resumo executivo e pontuação de saúde.
  • Localização do problema e detalhes da triagem.
  • Impacto na saúde, descobertas, recomendações e gráficos.
  • Estatísticas mín/média/máx para o período de relatório selecionado.
  • Ciclo de vida de alertas, verificações mais recentes e instantâneo de inventário de LAN.

Modelo de segurança

A Infracheck prioriza o local. O dispositivo gratuito é executado dentro da rede do cliente e a centralização Premium é planejada como auto-hospedada.

  • Os pontos de extremidade de leitura podem permanecer públicos na LAN por padrão.
  • Os endpoints mutantes exigem o token de administrador.
  • As ações de mutação incluem execuções de testes manuais, inicialização/parada do servidor iperf3, descoberta manual de LAN e geração de relatórios.
  • As métricas são públicas por padrão para o Prometheus. Definir security.protect_metrics: true or INFRACHECK_PROTECT_METRICS=true to protect /metrics.
  • Definir security.allow_public_reads: false or INFRACHECK_ALLOW_PUBLIC_READS=false to protect read-only API endpoints.
  • O agente aceita Authorization: Bearer <token> and X-Infracheck-Token: <token>.
  • A pilha usa rede host no Linux e recursos de rede limitados. Não requer --privileged by default.
  • Mantenha .env, generated tokens, Grafana credentials, and data/ private.

Comandos de API e diagnóstico

Use esses comandos durante a validação da instalação, solução de problemas ou automação.

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/api/v1/info
curl http://localhost:8080/api/v1/health
curl http://localhost:8080/api/v1/verdicts/latest
curl http://localhost:8080/api/v1/recommendations
curl http://localhost:8080/api/v1/tests/ping/latest
curl http://localhost:8080/api/v1/tests/dns/latest
curl http://localhost:8080/api/v1/tests/http/latest
curl http://localhost:8080/api/v1/tests/speed/latest
curl http://localhost:8080/api/v1/devices
curl http://localhost:8080/api/v1/reports

Ações protegidas

curl -X POST http://localhost:8080/api/v1/tests/ping/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/reports/generate \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"type":"daily","hours":24}'

Solução de problemas

Verifique os registros

cd container
docker compose logs -f

Verifique a integridade e as métricas

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/metrics

Iniciar um servidor de teste de rendimento local

curl -X POST http://localhost:8080/api/v1/iperf/server/start \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
iperf3 -c <agent-ip>
curl -X POST http://localhost:8080/api/v1/iperf/server/stop \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

Execute a descoberta de LAN

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
curl http://localhost:8080/api/v1/devices

Se a detecção automática do gateway falhar, defina targets.gateway.address explicitly in the config.

Roteiro de licença Premium auto-hospedada

Premium está posicionado como uma licença paga para organizações que precisam de operações centralizadas sem forçar os dados do cliente em um SaaS hospedado pelo fornecedor.

  • Portal central auto-hospedado para vários dispositivos.
  • Agrupamento de clientes/locais para MSPs.
  • Roteamento de alertas por e-mail, webhook, Slack ou Teams.
  • Branding de marca branca e relatórios de marca.
  • Funções, permissões, acesso à API e fluxos de trabalho orientados para auditoria.

Perguntas frequentes

O aplicativo é gratuito?

Sim. O aplicativo de campo está posicionado como gratuito.

O aparelho é gratuito?

Sim. O aparelho/recipiente local está posicionado como livre.

Premium é uma assinatura SaaS?

Não. O posicionamento atual é uma licença Premium paga com um portal central auto-hospedado.

Onde está o download do aparelho?

O aparelho gratuito é publicado em github.com/gatgserv/infracheck-appliance. A página de download tem links para o repositório e a versão 1.0.0.

O que devo verificar após a implantação?

  1. Confirme se a IU do dispositivo abre em http://<appliance-ip>:8080/ui.
  2. Defina um token de administrador forte e armazene-o na tela de emparelhamento do aplicativo.
  3. Configure intervalos, metas e limites reais de descoberta de clientes.
  4. Execute testes manuais de ping, DNS, HTTP, descoberta e velocidade de WAN.
  5. Gere um relatório de status atual e confirme se os gráficos e tabelas estão corretos.