TrafficVeil
Боты 6 мин25 августа 2026 г.

360monitoring: короткий UA того же оператора Plesk

Токен 360monitoring — тот же сервис synthetic monitoring от Plesk International GmbH, что и уже разобранный monitoring360bot, только другая запись UA в системе. Разбираем, почему оба варианта нужно настраивать синхронно, включая подтверждённое несоблюдение robots.txt.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое 360monitoring
  2. Зачем 360monitoring приходит на сайт
  3. Нагрузка и риски именно для 360monitoring
  4. Как найти 360monitoring в логах
  5. robots.txt для 360monitoring
  6. Блокировка вручную и через TrafficVeil
  7. Nginx
  8. Apache (.htaccess)
  9. TrafficVeil
  10. С кем не путать 360monitoring
  11. Стратегия allow/deny для 360monitoring
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Токен 360monitoring принадлежит тому же оператору, что и уже разобранный в этой энциклопедии monitoring360bot, — это один и тот же сервис 360Monitoring компании Plesk International GmbH. В системе TrafficVeil это отдельная запись под свой UA-паттерн, и правило для неё стоит настраивать отдельно, даже если оператор один и тот же. В каталоге бот отмечен как легитимный в категории «Мониторинг доступности».

Что такое 360monitoring

360Monitoring — сервис компании Plesk (той же, что разрабатывает известную панель управления хостингом) для synthetic monitoring: он имитирует обращение к странице и фиксирует latency, что используется DevOps и SRE-командами для раннего обнаружения простоев. Сервис предлагает два вида проверок: мониторинг сайтов (HTTP/HTTPS, ключевые слова, SSL-валидация, полное сканирование сайта) и мониторинг серверов через отдельный агент Agent360, устанавливаемый на сам сервер.

Параметр Значение
Название 360monitoring
User-Agent / паттерн 360monitoring (тот же оператор, что и у паттерна monitoring360bot; полная официальная строка: Mozilla/5.0 (compatible; monitoring360bot/1.1; +https://app.360monitoring.com/bot.html))
Оператор Plesk International GmbH
Роль Synthetic monitoring: имитация обращения к странице и фиксация latency для раннего обнаружения простоев
Документация / ориентир Официальная документация на docs.360monitoring.com
Список IP Публикуется официально на app.360monitoring.com/whitelist, отдельно для IPv4 и IPv6
robots.txt Официально не соблюдается; полагайтесь на серверную блокировку, а не на файл
Пометка TrafficVeil Легитимный / Мониторинг доступности

Зачем 360monitoring приходит на сайт

Логика та же, что и у любого synthetic-мониторинга: кто-то — вы сами, ваша команда или сторонний наблюдатель, использующий 360Monitoring, — добавил ваш URL для регулярной проверки доступности и задержки ответа. DevOps и SRE-команды используют такие данные, чтобы обнаружить простой сайта раньше, чем о нём сообщат реальные пользователи.

Нагрузка и риски именно для 360monitoring

Отдельной строки в публичной сводке топ-ботов TrafficVeil у 360monitoring может не быть, но в категории «Мониторинг доступности» такие агенты дают характерный фон: частые probe-запросы засоряют логи, а чужой мониторинг может ходить чаще, чем нужно вашему SLA. Смотрите не только на абсолютный RPS, но и на:

  • узость набора URL — обычно 1-2 адреса, если не настроено полное сканирование сайта;
  • стабильность интервала, соответствующую настройкам конкретного клиента;
  • отсутствие cookie и признаков сессии.

Как найти 360monitoring в логах

Не ищите «просто ботов» — ищите конкретный токен 360monitoring и рядом смотрите соседей по семейству, включая полную запись monitoring360bot в вашей системе.

# Базовый поиск
grep -i "360monitoring" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "360monitoring" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация здесь надёжнее, чем для большинства ботов: раз оператор официально публикует список IP, сверяйте найденные адреса именно с ним, а не только с UA:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

robots.txt для 360monitoring

# Жёсткий запрет
User-agent: 360monitoring
Disallow: /

# Разрешить всё
User-agent: 360monitoring
Allow: /

# Компромисс: закрыть деньги/кабинет, оставить публичную часть
User-agent: 360monitoring
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: раз этот оператор официально не соблюдает robots.txt, настройка файла — скорее формальность. Для реального контроля переходите сразу к nginx/Apache или к запрету через TrafficVeil, и настраивайте оба варианта токена (360monitoring и monitoring360bot) синхронно.

Блокировка вручную и через TrafficVeil

Nginx

if ($http_user_agent ~* "360monitoring") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=360monitoring:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "360monitoring") {
        limit_req zone=360monitoring burst=20 nodelay;
    }
}

Apache (.htaccess)

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} 360monitoring [NC]
RewriteRule ^ - [F,L]

TrafficVeil

  • найдите 360monitoring в ботах домена или в /system/bots — отдельно от записи monitoring360bot;
  • если это чужой чекер — категория «запретить» для обоих вариантов токена; если нагрузка от своего же мониторинга просто слишком частая — rate-limit;
  • allow оставляйте, если проверку настраивали именно вы или ваша команда, сверив IP по официальному списку 360Monitoring;
  • если сайт защищён Cloudflare или другим WAF — заранее проверьте, не блокируется ли бот ошибочно.

С кем не путать 360monitoring

Бот / сосед Кластер UA Комментарий
Catchpoint Мониторинг доступности catchpoint легитимный
Checkly Мониторинг доступности checkly легитимный
EvoUptimeBot Мониторинг доступности evouptimebot легитимный
FreshpingBot Мониторинг доступности freshpingbot легитимный
HetrixTools Monitor Мониторинг доступности hetrixtools легитимный

Стратегия allow/deny для 360monitoring

Ситуация Действие
Проверку настраивала ваша команда Allow + сверить IP по официальному списку 360Monitoring, закрыть /admin /cart /api
Мониторинг чужой и пользы бизнесу не приносит Disallow + запрет в TrafficVeil (robots.txt не остановит бота) для обоих вариантов токена
Мониторинг свой, но ложно блокируется Cloudflare/WAF Добавить явное правило allow по содержимому UA, как рекомендует сам оператор
Не удалось подтвердить, чей это checker Deny по умолчанию, разрешать точечно после выяснения источника
Подозрение на подделку UA под 360monitoring Сверить IP с официальным списком, а не доверять только заголовку

Если это не ваш checker — можно смело ограничивать через сервер или TrafficVeil, помня, что robots.txt здесь не сработает. Если проверку настраивали именно вы — правильный шаг не запрет, а внесение подтверждённых IP из официального списка в allowlist, включая настройку WAF, чтобы избежать ложных блокировок, синхронно для обоих вариантов UA этого оператора.

Частые вопросы

Чем токен 360monitoring отличается от уже разобранного monitoring360bot по существу?

Ничем — это один и тот же оператор, сервис 360Monitoring компании Plesk, просто зафиксированный в системе под другим вариантом UA-строки.

Что означает synthetic monitoring применительно к этому сервису?

Имитацию обращения к странице с фиксацией задержки ответа — данные, которые DevOps и SRE-команды используют для раннего обнаружения простоев.

Соблюдает ли 360monitoring директивы robots.txt?

Нет — официально подтверждено, что этот оператор не следует правилам файла, поэтому контроль нужен на уровне сервера.

Публикует ли оператор официальный список IP для алллистинга?

Да, полный список для IPv4 и IPv6 доступен на app.360monitoring.com/whitelist.

Что будет, если заблокировать только один из двух вариантов токена этого оператора?

Один паттерн уйдёт в блок, а другой останется открытым, что сведёт на нет смысл ограничения — правила нужно настраивать синхронно.

Как проверить, не блокируется ли этот бот ошибочно файрволом Cloudflare?

Добавить явное правило allow по содержимому UA в настройках WAF — сам оператор даёт такую инструкцию из-за известной проблемы ложных срабатываний.

#360monitoring#Plesk#synthetic monitoring#боты на сайте#Cloudflare#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

360monitoring: второй UA сервиса Plesk