Rapports de notification
Chute surveille la qualité des connexions, la disponibilité des proxys, les schémas de trafic et l'intégrité de la configuration. Lorsqu'une anomalie significative est détectée, l'app Chute peut afficher une notification système pour vous alerter.
Un simple délai dépassé ou un nœud injoignable ne déclenchera pas de notification — seuls des schémas durables ou de grande ampleur le feront.
Types d'événements
| Événement | Signification |
|---|---|
| Échec massif de connexions | Un grand nombre de connexions échouent de la même manière (par ex. toutes en délai dépassé). |
| Service indisponible | Un nœud proxy précis ferme les connexions sans renvoyer de données — le nœud est probablement hors service. |
| Pic de trafic | Trafic soutenu à haut débit (envoi ou réception), nettement supérieur à la moyenne récente. Les pointes instantanées sont ignorées. |
| Échec de mise à jour automatique de la configuration | La mise à jour automatique d'une configuration gérée a échoué à plusieurs reprises (erreurs de téléchargement ou d'analyse). |
| Changement de groupe de politiques | Un groupe de politiques (Fallback / URL Test / Load Balance / SSID) est passé automatiquement à un autre proxy. Si un groupe oscille rapidement, une unique alerte d'« instabilité » est affichée plutôt qu'une par changement. |
| Changement d'IP de sortie | L'adresse IP publique de sortie observée pour la connexion a changé. |
| Changement de DERP principal Tailscale | Le moteur Tailscale est passé à une autre région de relais DERP principale. |
| Diagnostics Tailscale | Événements Tailscale tels que des problèmes de nœud de sortie ou des échecs de clé d'authentification. |
Seuils
Le système de rapports est activé par défaut. Les seuils sont intégrés et ne sont pas configurables via le fichier de configuration. Les valeurs de référence sont les suivantes :
| Seuil | Valeur | Unité | Description |
|---|---|---|---|
| Seuil d'échec massif | 20 | nombre | Nombre minimal d'échecs dans la fenêtre pour déclencher une alerte d'échec massif de connexions |
| Taux d'échec massif | 0,3 | ratio (0–1) | Taux d'échec minimal (échecs / total) pour les connexions TCP |
| Fenêtre d'échec massif | 60 | secondes | Fenêtre temporelle de comptage des échecs massifs |
| Nombre pour service indisponible | 3 | nombre | Échecs sur un même nœud avant de déclencher une alerte de service indisponible |
| Fenêtre pour service indisponible | 300 | secondes | Fenêtre temporelle de comptage des échecs par nœud |
| Multiplicateur de pic de trafic | 5,0 | ratio | Le débit actuel doit dépasser la moyenne sur 5 minutes de ce facteur |
| Durée du pic de trafic | 60 | secondes | Durée pendant laquelle le pic doit se maintenir avant l'alerte |
| Fenêtre d'instabilité de politique | 60 | secondes | Fenêtre temporelle de détection de l'oscillation d'un groupe de politiques |
| Seuil d'instabilité de politique | 3 | nombre | Nombre de changements dans la fenêtre déclenchant une alerte d'instabilité |
| Intervalle de refroidissement | 120 | secondes | Intervalle minimal entre deux alertes successives du même type |
| Nombre d'échecs de configuration | 2 | nombre | Échecs de mise à jour consécutifs (réinitialisés dès un succès) avant de déclencher une alerte d'échec de mise à jour de configuration — il n'y a pas de fenêtre temporelle |
Comment les alertes sont limitées
Pour éviter le spam de notifications, Chute applique plusieurs garde-fous :
- Refroidissement : un même type d'alerte ne se déclenche pas plus d'une fois par intervalle de refroidissement (120 secondes).
- Suppression en cas d'alerte massive : lorsqu'une alerte d'échec massif de connexions se déclenche, les alertes individuelles de service indisponible sont supprimées — l'alerte massive couvre déjà le problème.
- Anti-instabilité : si un groupe de politiques bascule rapidement d'avant en arrière (3 fois ou plus en 60 secondes), une unique alerte d'« instabilité » est affichée plutôt qu'une par changement.
- Période de grâce : les alertes de service indisponible sont supprimées pendant 60 secondes après le démarrage du moteur ou le rechargement d'une configuration, afin d'éviter les fausses alertes dues aux remous de connexion au démarrage.
- Réinitialisation au changement de réseau : tous les compteurs internes sont réinitialisés lorsque le réseau change (Wi-Fi ↔ cellulaire) ou que la configuration est rechargée, ce qui empêche des données obsolètes de déclencher de fausses alertes.