
Токен 360monitoring принадлежит тому же оператору, что и уже разобранный в этой энциклопедии monitoring360bot, — это один и тот же сервис 360Monitoring компании Plesk International GmbH. В системе TrafficVeil это отдельная запись под свой UA-паттерн, и правило для неё стоит настраивать отдельно, даже если оператор один и тот же. В каталоге бот отмечен как легитимный в категории «Мониторинг доступности».
Что такое 360monitoring
360Monitoring — сервис компании Plesk (той же, что разрабатывает известную панель управления хостингом) для synthetic monitoring: он имитирует обращение к странице и фиксирует latency, что используется DevOps и SRE-командами для раннего обнаружения простоев. Сервис предлагает два вида проверок: мониторинг сайтов (HTTP/HTTPS, ключевые слова, SSL-валидация, полное сканирование сайта) и мониторинг серверов через отдельный агент Agent360, устанавливаемый на сам сервер.
| Параметр | Значение |
| Название | 360monitoring |
| User-Agent / паттерн | 360monitoring (тот же оператор, что и у паттерна monitoring360bot; полная официальная строка: Mozilla/5.0 (compatible; monitoring360bot/1.1; +https://app.360monitoring.com/bot.html)) |
| Оператор | Plesk International GmbH |
| Роль | Synthetic monitoring: имитация обращения к странице и фиксация latency для раннего обнаружения простоев |
| Документация / ориентир | Официальная документация на docs.360monitoring.com |
| Список IP | Публикуется официально на app.360monitoring.com/whitelist, отдельно для IPv4 и IPv6 |
| robots.txt | Официально не соблюдается; полагайтесь на серверную блокировку, а не на файл |
| Пометка TrafficVeil | Легитимный / Мониторинг доступности |
Зачем 360monitoring приходит на сайт
Логика та же, что и у любого synthetic-мониторинга: кто-то — вы сами, ваша команда или сторонний наблюдатель, использующий 360Monitoring, — добавил ваш URL для регулярной проверки доступности и задержки ответа. DevOps и SRE-команды используют такие данные, чтобы обнаружить простой сайта раньше, чем о нём сообщат реальные пользователи.
Нагрузка и риски именно для 360monitoring
Отдельной строки в публичной сводке топ-ботов TrafficVeil у 360monitoring может не быть, но в категории «Мониторинг доступности» такие агенты дают характерный фон: частые probe-запросы засоряют логи, а чужой мониторинг может ходить чаще, чем нужно вашему SLA. Смотрите не только на абсолютный RPS, но и на:
- узость набора URL — обычно 1-2 адреса, если не настроено полное сканирование сайта;
- стабильность интервала, соответствующую настройкам конкретного клиента;
- отсутствие cookie и признаков сессии.
Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.
Как найти 360monitoring в логах
Не ищите «просто ботов» — ищите конкретный токен 360monitoring и рядом смотрите соседей по семейству, включая полную запись monitoring360bot в вашей системе.
# Базовый поиск
grep -i "360monitoring" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Верификация здесь надёжнее, чем для большинства ботов: раз оператор официально публикует список IP, сверяйте найденные адреса именно с ним, а не только с UA:
IP="1.2.3.4" whois -h whois.cymru.com " -v $IP" dig +short -x "$IP"
robots.txt для 360monitoring
# Жёсткий запрет User-agent: 360monitoring Disallow: / # Разрешить всё User-agent: 360monitoring Allow: / # Компромисс: закрыть деньги/кабинет, оставить публичную часть User-agent: 360monitoring Disallow: /admin/ Disallow: /cart/ Disallow: /checkout/ Disallow: /account/ Disallow: /api/ Allow: /
Важно: раз этот оператор официально не соблюдает robots.txt, настройка файла — скорее формальность. Для реального контроля переходите сразу к nginx/Apache или к запрету через TrafficVeil, и настраивайте оба варианта токена (360monitoring и monitoring360bot) синхронно.
Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "360monitoring") {
return 403;
}
limit_req_zone $binary_remote_addr zone=360monitoring:10m rate=10r/m;
location / {
if ($http_user_agent ~* "360monitoring") {
limit_req zone=360monitoring burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} 360monitoring [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- найдите 360monitoring в ботах домена или в
/system/bots— отдельно от записи monitoring360bot; - если это чужой чекер — категория «запретить» для обоих вариантов токена; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
- allow оставляйте, если проверку настраивали именно вы или ваша команда, сверив IP по официальному списку 360Monitoring;
- если сайт защищён Cloudflare или другим WAF — заранее проверьте, не блокируется ли бот ошибочно.
С кем не путать 360monitoring
| Бот / сосед | Кластер | UA | Комментарий |
| Catchpoint | Мониторинг доступности | catchpoint | легитимный |
| Checkly | Мониторинг доступности | checkly | легитимный |
| EvoUptimeBot | Мониторинг доступности | evouptimebot | легитимный |
| FreshpingBot | Мониторинг доступности | freshpingbot | легитимный |
| HetrixTools Monitor | Мониторинг доступности | hetrixtools | легитимный |
Стратегия allow/deny для 360monitoring
| Ситуация | Действие |
| Проверку настраивала ваша команда | Allow + сверить IP по официальному списку 360Monitoring, закрыть /admin /cart /api |
| Мониторинг чужой и пользы бизнесу не приносит | Disallow + запрет в TrafficVeil (robots.txt не остановит бота) для обоих вариантов токена |
| Мониторинг свой, но ложно блокируется Cloudflare/WAF | Добавить явное правило allow по содержимому UA, как рекомендует сам оператор |
| Не удалось подтвердить, чей это checker | Deny по умолчанию, разрешать точечно после выяснения источника |
| Подозрение на подделку UA под 360monitoring | Сверить IP с официальным списком, а не доверять только заголовку |
Если это не ваш checker — можно смело ограничивать через сервер или TrafficVeil, помня, что robots.txt здесь не сработает. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённых IP из официального списка в allowlist, включая настройку WAF, чтобы избежать ложных блокировок, синхронно для обоих вариантов UA этого оператора.
Частые вопросы
Чем токен 360monitoring отличается от уже разобранного monitoring360bot по существу?
Что означает synthetic monitoring применительно к этому сервису?
Соблюдает ли 360monitoring директивы robots.txt?
Публикует ли оператор официальный список IP для алллистинга?
Что будет, если заблокировать только один из двух вариантов токена этого оператора?
Как проверить, не блокируется ли этот бот ошибочно файрволом Cloudflare?
Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.