Токен 360monitoring принадлежит тому же оператору, что и уже разобранный в этой энциклопедии monitoring360bot, — это один и тот же сервис 360Monitoring компании Plesk International GmbH. В системе TrafficVeil это отдельная запись под свой UA-паттерн, и правило для неё стоит настраивать отдельно, даже если оператор один и тот же. В каталоге бот отмечен как легитимный в категории «Мониторинг доступности».
Что такое 360monitoring
360Monitoring — сервис компании Plesk (той же, что разрабатывает известную панель управления хостингом) для synthetic monitoring: он имитирует обращение к странице и фиксирует latency, что используется DevOps и SRE-командами для раннего обнаружения простоев. Сервис предлагает два вида проверок: мониторинг сайтов (HTTP/HTTPS, ключевые слова, SSL-валидация, полное сканирование сайта) и мониторинг серверов через отдельный агент Agent360, устанавливаемый на сам сервер.
| Параметр | Значение |
| Название | 360monitoring |
| User-Agent / паттерн | 360monitoring (тот же оператор, что и у паттерна monitoring360bot; полная официальная строка: Mozilla/5.0 (compatible; monitoring360bot/1.1; +https://app.360monitoring.com/bot.html)) |
| Оператор | Plesk International GmbH |
| Роль | Synthetic monitoring: имитация обращения к странице и фиксация latency для раннего обнаружения простоев |
| Документация / ориентир | Официальная документация на docs.360monitoring.com |
| Список IP | Публикуется официально на app.360monitoring.com/whitelist, отдельно для IPv4 и IPv6 |
| robots.txt | Официально не соблюдается; полагайтесь на серверную блокировку, а не на файл |
| Пометка TrafficVeil | Легитимный / Мониторинг доступности |
Зачем 360monitoring приходит на сайт
Логика та же, что и у любого synthetic-мониторинга: кто-то — вы сами, ваша команда или сторонний наблюдатель, использующий 360Monitoring, — добавил ваш URL для регулярной проверки доступности и задержки ответа. DevOps и SRE-команды используют такие данные, чтобы обнаружить простой сайта раньше, чем о нём сообщат реальные пользователи.
Нагрузка и риски именно для 360monitoring
Отдельной строки в публичной сводке топ-ботов TrafficVeil у 360monitoring может не быть, но в категории «Мониторинг доступности» такие агенты дают характерный фон: частые probe-запросы засоряют логи, а чужой мониторинг может ходить чаще, чем нужно вашему SLA. Смотрите не только на абсолютный RPS, но и на:
- узость набора URL — обычно 1-2 адреса, если не настроено полное сканирование сайта;
- стабильность интервала, соответствующую настройкам конкретного клиента;
- отсутствие cookie и признаков сессии.
Как найти 360monitoring в логах
Не ищите «просто ботов» — ищите конкретный токен 360monitoring и рядом смотрите соседей по семейству, включая полную запись monitoring360bot в вашей системе.
# Базовый поиск
grep -i "360monitoring" /var/log/nginx/access.log
# Топ URL, которые вычитывает бот
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head
# Топ IP за этим UA
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head
# Суточная активность
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c
Верификация здесь надёжнее, чем для большинства ботов: раз оператор официально публикует список IP, сверяйте найденные адреса именно с ним, а не только с UA:
IP="1.2.3.4" whois -h whois.cymru.com " -v $IP" dig +short -x "$IP"
robots.txt для 360monitoring
# Жёсткий запрет User-agent: 360monitoring Disallow: / # Разрешить всё User-agent: 360monitoring Allow: / # Компромисс: закрыть деньги/кабинет, оставить публичную часть User-agent: 360monitoring Disallow: /admin/ Disallow: /cart/ Disallow: /checkout/ Disallow: /account/ Disallow: /api/ Allow: /
Важно: раз этот оператор официально не соблюдает robots.txt, настройка файла — скорее формальность. Для реального контроля переходите сразу к nginx/Apache или к запрету через TrafficVeil, и настраивайте оба варианта токена (360monitoring и monitoring360bot) синхронно.
Блокировка вручную и через TrafficVeil
Nginx
if ($http_user_agent ~* "360monitoring") {
return 403;
}
limit_req_zone $binary_remote_addr zone=360monitoring:10m rate=10r/m;
location / {
if ($http_user_agent ~* "360monitoring") {
limit_req zone=360monitoring burst=20 nodelay;
}
}
Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} 360monitoring [NC]
RewriteRule ^ - [F,L]
TrafficVeil
- найдите 360monitoring в ботах домена или в
/system/bots— отдельно от записи monitoring360bot; - если это чужой чекер — категория «запретить» для обоих вариантов токена; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
- allow оставляйте, если проверку настраивали именно вы или ваша команда, сверив IP по официальному списку 360Monitoring;
- если сайт защищён Cloudflare или другим WAF — заранее проверьте, не блокируется ли бот ошибочно.
С кем не путать 360monitoring
| Бот / сосед | Кластер | UA | Комментарий |
| Catchpoint | Мониторинг доступности | catchpoint | легитимный |
| Checkly | Мониторинг доступности | checkly | легитимный |
| EvoUptimeBot | Мониторинг доступности | evouptimebot | легитимный |
| FreshpingBot | Мониторинг доступности | freshpingbot | легитимный |
| HetrixTools Monitor | Мониторинг доступности | hetrixtools | легитимный |
Стратегия allow/deny для 360monitoring
| Ситуация | Действие |
| Проверку настраивала ваша команда | Allow + сверить IP по официальному списку 360Monitoring, закрыть /admin /cart /api |
| Мониторинг чужой и пользы бизнесу не приносит | Disallow + запрет в TrafficVeil (robots.txt не остановит бота) для обоих вариантов токена |
| Мониторинг свой, но ложно блокируется Cloudflare/WAF | Добавить явное правило allow по содержимому UA, как рекомендует сам оператор |
| Не удалось подтвердить, чей это checker | Deny по умолчанию, разрешать точечно после выяснения источника |
| Подозрение на подделку UA под 360monitoring | Сверить IP с официальным списком, а не доверять только заголовку |
Если это не ваш checker — можно смело ограничивать через сервер или TrafficVeil, помня, что robots.txt здесь не сработает. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённых IP из официального списка в allowlist, включая настройку WAF, чтобы избежать ложных блокировок, синхронно для обоих вариантов UA этого оператора.