
2ip bot — бот сервисов 2ip.io / 2ip.ru: проверки IP, CMS, доступности и прочих диагностик. Часто запросы возникают по действию конкретного пользователя инструмента, а не как «индексация всего веба». Не Googlebot.
Параметры
| Параметр | Значение |
|---|---|
| UA | 2ip bot/1.1 (+https://2ip.io/bot/); также встречаются 2IP/1.0, 2ip.io cms detector, 2ip.ru CMS Detector |
| Оператор | 2ip.io / 2ip.ru |
| Верификация | иногда rDNS crawl-*.2ip.io (не всегда) |
| robots.txt | Надёжность сомнительна — независимый полевой отчёт вебмастера прямо фиксирует «robots.txt: No» для этого бота; не опирайтесь только на robots |
Что показывают реальные полевые наблюдения
Один из вебмастеров, разбиравший этот трафик в своих логах, зафиксировал характерный и не самый аккуратный паттерн: бот делал по три запроса к корню сайта подряд за 12 секунд, обращался только по HTTP (не по HTTPS), и во всех случаях запрашивал example.com без www — независимо от реального домена, на который приходил. Это похоже на генерик-сканер с не до конца настроенным шаблоном запроса. В тех же логах отмечены аномалии в заголовках запроса, включая некорректный Range-заголовок. Практический вывод: если хотите отличить настоящий 2ip bot от подделки, поведенческие сигналы (шаблонность запросов, HTTP вместо HTTPS, странности в заголовках) могут быть не менее полезны, чем сама строка UA, — тем более что официального надёжного метода верификации нет.
Зачем 2ip bot приходит на сайт
Часть визитов — разовые проверки, инициированные конкретным человеком через инструменты 2ip.io/2ip.ru (кто-то вручную запустил проверку IP, CMS или доступности вашего сайта). Другая часть может быть связана с фоновым сканированием публичных баз данных сервиса. Отличить одно от другого по логам сложно — оба сценария используют один и тот же UA.
Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.
Нагрузка
По сводке TrafficVeil — порядка 2,6 тысячи запросов. Небольшой объём согласуется с профилем «инструмент для точечных проверок по запросу», а не массового постоянного обхода.
Контроль
grep -iE "2ip bot|2IP/|2ip\.io|2ip\.ru" /var/log/nginx/access.log
if ($http_user_agent ~* "2ip") {
return 403;
}
Рекомендации
- Редкий user-check своего же сайта (кто-то из вашей команды сам проверял домен через 2ip.io) — можно игнорировать, единичные визиты не создают проблем
- Массовый шум или не хотите светить данные о своей CMS и инфраструктуре в чужих отчётах — переходите сразу к серверному deny, учитывая сомнительное соблюдение robots.txt
- При настройке блокировки проверяйте не только UA, но и поведенческие признаки (шаблонные запросы к example.com, HTTP без HTTPS) — это поможет отличить настоящий трафик 2ip bot от случайных совпадений строки
- На Google блокировка не влияет — это независимый от поисковой индексации сервис
Частые вопросы
Соблюдает ли 2ip bot правила robots.txt?
Что странного заметили в реальных логах у этого бота?
Всегда ли визит 2ip bot означает автоматическое сканирование?
Как отличить настоящий 2ip bot от подделки UA?
Стоит ли беспокоиться о единичном визите этого бота?
Влияет ли блокировка 2ip bot на позиции сайта в Google?
Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.