Сопоставляются события на границах компонентов: запросы и ответы, сетевые проверки, состояние DNS и сертификата, метрики виртуальной машины, логи приложения и ответы внешнего API. Если внешний сервис был недоступен, дополнительно оценивается, как сайт обработал отказ.
Нужны независимые точки наблюдения и единая временная шкала. Сообщение провайдера полезно, но проверяется вместе с другими данными. Если логи одной стороны отсутствуют, вывод может остаться альтернативным: например, признаки согласуются и со сбоем сети, и с исчерпанием соединений приложения. Эксперт обязан указать такую неопределённость. Запросите у провайдера первичные журналы за точный спорный период.